Saltar al contenido

Radiant el gateway de tus agentes

Una sola fuente de verdad para cada agente .

Radiant lee tus sistemas sin modificarlos. Convierte lo que lee en contexto gobernado y versionado, y lo entrega a personas y agentes mediante un CLI, un MCP y un gateway que revisa los permisos en cada solicitud.

Agenda una demo Únete al piloto Para CTOs y equipos de plataforma y TI.
Tus sistemas 01 · Conectar
GitHub lectura
Git lectura
Cloudflare lectura
AWS lectura
Jira en pruebas
Confluence en pruebas
Radiant 02 · Gobernar
Contexto gobernado política r42
  • Conectores de solo lectura permisos mínimos
  • Contexto fijado a commits aprobados a3f9c21
  • Permisos en cada solicitud identidad
  • Cada entrega registrada auditoría
  • Cambios por pull request aprobado
Personas y agentes 03 · Entregar
CLI radiant sync

Contexto en disco, verificado, para personas y scripts.

MCP radiant mcp

Tus agentes preguntan. El token nunca les llega.

Terminus Claude Code Codex
Consola administradores

Quién tiene acceso, qué recibió y qué necesita atención.

El problema

Cada agente lee su propia copia de la empresa. Una wiki desactualizada. Una rama que cambió. Un token pegado en un prompt.

Luego alguien pregunta qué vio el agente, quién lo permitió y qué versión era la buena. Nadie lo sabe.

Mira qué recibe
cada agente.

Una consola para administradores. Las mismas respuestas, línea por línea, en la terminal.

Vista previa · datos ilustrativos
Acme/Resumen Todos los workspaces ▾

Resumen

Quién tiene acceso, qué se está usando y qué necesita tu atención.

Personas con acceso
12
1 invitación pendiente
Workspaces
3
Todos fijados a commits aprobados
Llamadas MCP · 7 días
1,284
9 denegadas por política
Política por PR
r42
Aprobada en el PR #117

Entregas por día

Contexto y archivos que entregó el gateway en los últimos 14 días.

20 sep27 sep3 oct

Requiere atención

Ordenado por gravedad.

Alta La GitHub App no puede leer pull requests: falta pull_requests:read. Revisar conexión
Media 2 propuestas de gobernanza pendientes de revisión. Ver propuestas
Baja Luis Ortega no ha aceptado su invitación. Ver usuario

Ingeniería

Exactamente lo que recibe una persona o un agente en este workspace. Los cambios se proponen en un PR al repo de gobernanza y se publican cuando se aprueban.

Ver actividad ↗Proponer cambio

Contexto

Archivos fijados a un commit aprobado. Nunca una rama que cambia.

platform-apiAGENTS.md · docs/
a3f9c21
infraREADME.md · runbooks/
e41b7a0
handbookpolicies/ · onboarding.md
90c3d12

Reglas

Lo que este workspace bloquea para todos los clientes.

ModoAdministrado
Bloqueado skillsmodelos
RedRequiere tailnet

Skills

Del catálogo aprobado.

code-reviewb72e1f0
release-notesb72e1f0
incident-runbookb72e1f0

Servidores MCP

Otorgados por rol.

Radiant gateway3 herramientas · lectura
público
docs-searchdeclarado · lectura
tailnet

Modelos

Proveedores y cuentas permitidos.

Anthropic · ClaudeCuenta de la organización
predeterminado
OpenAI · CodexCuenta personal
permitido

Usuarios

Miembros, roles e invitaciones. Estar en el dominio de la empresa no da acceso a ningún workspace: los roles se asignan uno por uno.

RolesInvitar
Persona Rol Workspaces Uso de IA · 30 d Último acceso
ARAna Ruiz Admin 3 reportando uso hace 12 min
DSDiego Salas Editor 2 reportando uso hace 2 h
MCMara Chen Lector 1 sin reportes ayer
SMSofía Méndez Operador 3 reportando uso hace 3 d
LOLuis Ortega Invitación pendiente — sin actividad nunca

Actividad y auditoría

Quién pidió qué, por qué vía y con qué política se revisó. Nunca se guarda el contenido de los archivos ni los prompts.

Últimos 30 días
Hora Quién Vía Acción Política Resultado
14:02 ana@acme.com CLI sync · engineering r42 entregado
14:01 diego@acme.com MCP github_read_file · platform-api/AGENTS.md r42 entregado
13:58 mara@acme.com MCP github_read_file · infra/secrets.md r42 denegado · sin permiso
13:41 diego@acme.com CLI refresh-plan · handbook r42 plan guardado
13:20 ana@acme.com CLI invitación · luis@acme.com · lector — enviada
12:55 mara@acme.com MCP github_list_issues · platform-api r41→r42 descartado · cambió la política

La consola se muestra como vista previa. Los datos son ilustrativos.

$ export R=https://radiant.acme.com
$ radiant login --server $R
Open https://auth.acme.com/activate and enter the code QJXP-KWRT
Session saved in the system keychain.
$ radiant workspace use engineering --server $R
Workspace selected.
$ radiant sync --server $R --out context.json
Configuration validated and saved.
$ radiant tools list --server $R
3 tools in engineering:
github_read_file — reads an authorized file at its approved commit
github_list_issues — issues of an authorized repo
github_project_items — items of an authorized Project

El CLI

Todo lo que muestra la consola, el CLI lo muestra primero.

Hecho para terminales y para agentes: salida --json, códigos de salida estables y una sesión guardada en el llavero del sistema.

  • radiant login Inicia sesión con tu cuenta de la empresa.
  • radiant workspace Elige en qué trabajas.
  • radiant sync Obtén el contexto gobernado y verificado.
  • radiant mcp Conecta cualquier cliente MCP al gateway.

Hecho para que
confíes en él.

El control no depende de que el agente se porte bien. Vive en el gateway.

Cada solicitud, revisada dos veces. El proceso completo se repite en cada solicitud.
01

Pedir

Un agente hace una solicitud mediante el CLI o el MCP. El token se queda en el llavero.

02

Identificar

¿La sesión sigue activa? ¿Qué puede hacer hoy esta persona?

03

Comparar con la política

Los permisos actuales se comparan con la política aprobada.

04

Traer

El commit exacto que se aprobó. Verificado, nunca el repo completo.

05

Revisar otra vez

Si algo cambió mientras tanto, la respuesta se descarta.

06

Registrar y entregar

Quién pidió qué y con qué versión se revisó. Nunca una credencial.

en espera Sigue el recorrido de una solicitud.
01

Solo lectura, en todos lados.

Cada conector declara de entrada sus permisos mínimos. Radiant nunca escribe en tus sistemas.

github lectura
cloudflare lectura
aws lectura
02

La versión aprobada. Siempre.

Los agentes reciben la versión aprobada de cada archivo. Cuando cambia, sabes exactamente cuándo y por qué.

platform-api a3f9c21
infra e41b7a0
handbook 90c3d12
03

Los agentes proponen. Las personas aprueban.

Los cambios llegan como pull request con evidencia. Nada es oficial hasta que una persona lo aprueba.

radiant refresh-plan evidencia
pull request #118 revisión
política r43 publicada

Parte de Danil.
Empieza por donde quieras.

Radiant funciona con los agentes que ya usas. Y mejora con el resto de Danil.

Preguntas.

¿Radiant escribe en mis sistemas?

No. Los conectores son de solo lectura y declaran sus permisos. Cualquier cambio en lo que reciben los agentes pasa por un pull request que aprueba una persona.

¿Qué sistemas se conectan hoy?

GitHub, Git, Cloudflare y AWS. Jira y Confluence están en pruebas. Herramientas como Figma se quedan donde están: cada persona sigue usando su propia cuenta.

¿Qué agentes pueden usarlo?

Cualquiera que use MCP o pueda ejecutar un comando. Nosotros lo usamos con Terminus, Claude Code y Codex mediante radiant mcp.

¿Los agentes ven mis credenciales?

No. La sesión vive en el llavero del sistema y el CLI la presenta en nombre del agente. El agente nunca tiene un token.

¿Qué registra Radiant?

Quién pidió qué, por qué vía y con qué versión de la política se revisó. Nunca el contenido de los archivos ni los prompts.

¿En la nube o en tus servidores?

Los pilotos actuales usan infraestructura que operamos nosotros. Aún estamos decidiendo con nuestros clientes piloto si Radiant estará disponible en la nube, en tus servidores o en ambas opciones.

Dale a tus agentes
una sola verdad.

Estamos sumando a un grupo pequeño de equipos piloto. Míralo funcionar con tus propios sistemas.

Piloto de Radiant

Únete al piloto

¿Cuántas personas usan agentes de IA? (opcional)

¿Qué agentes usan? (opcional)

¿Qué sistemas quieren conectar? (opcional)

¿Dónde lo correrían? (opcional)

Al enviar aceptas nuestro aviso de privacidad.

Agenda una demo

Cuéntanos un poco de tu equipo y buscamos un horario para mostrarte Danil.

¿Qué te interesa?

Tamaño de la empresa (opcional)

Al enviar aceptas nuestro aviso de privacidad.

Únete a la lista de espera

Modelo de IA propio: tus modelos, tu cómputo. Te avisamos cuando abra.

¿Qué buscas? (opcional)

Al enviar aceptas nuestro aviso de privacidad.