Radiant el gateway de tus agentes
Una sola fuente de verdad para cada agente .
Radiant lee tus sistemas sin modificarlos. Convierte lo que lee en contexto gobernado y versionado, y lo entrega a personas y agentes mediante un CLI, un MCP y un gateway que revisa los permisos en cada solicitud.
- Conectores de solo lectura permisos mínimos
- Contexto fijado a commits aprobados a3f9c21
- Permisos en cada solicitud identidad
- Cada entrega registrada auditoría
- Cambios por pull request aprobado
radiant sync Contexto en disco, verificado, para personas y scripts.
radiant mcp Tus agentes preguntan. El token nunca les llega.
administradores Quién tiene acceso, qué recibió y qué necesita atención.
El problema
Cada agente lee su propia copia de la empresa. Una wiki desactualizada. Una rama que cambió. Un token pegado en un prompt.
Luego alguien pregunta qué vio el agente, quién lo permitió y qué versión era la buena. Nadie lo sabe.
Mira qué recibe
cada agente.
Una consola para administradores. Las mismas respuestas, línea por línea, en la terminal.
Resumen
Quién tiene acceso, qué se está usando y qué necesita tu atención.
Entregas por día
Contexto y archivos que entregó el gateway en los últimos 14 días.
Requiere atención
Ordenado por gravedad.
pull_requests:read. Revisar conexión Ingeniería
Exactamente lo que recibe una persona o un agente en este workspace. Los cambios se proponen en un PR al repo de gobernanza y se publican cuando se aprueban.
Contexto
Archivos fijados a un commit aprobado. Nunca una rama que cambia.
Reglas
Lo que este workspace bloquea para todos los clientes.
Skills
Del catálogo aprobado.
Servidores MCP
Otorgados por rol.
Modelos
Proveedores y cuentas permitidos.
Usuarios
Miembros, roles e invitaciones. Estar en el dominio de la empresa no da acceso a ningún workspace: los roles se asignan uno por uno.
| Persona | Rol | Workspaces | Uso de IA · 30 d | Último acceso |
|---|---|---|---|---|
| ARAna Ruiz | Admin | 3 | reportando uso | hace 12 min |
| DSDiego Salas | Editor | 2 | reportando uso | hace 2 h |
| MCMara Chen | Lector | 1 | sin reportes | ayer |
| SMSofía Méndez | Operador | 3 | reportando uso | hace 3 d |
| LOLuis Ortega | Invitación pendiente | — | sin actividad | nunca |
Actividad y auditoría
Quién pidió qué, por qué vía y con qué política se revisó. Nunca se guarda el contenido de los archivos ni los prompts.
| Hora | Quién | Vía | Acción | Política | Resultado |
|---|---|---|---|---|---|
| 14:02 | ana@acme.com | CLI | sync · engineering | r42 | entregado |
| 14:01 | diego@acme.com | MCP | github_read_file · platform-api/AGENTS.md | r42 | entregado |
| 13:58 | mara@acme.com | MCP | github_read_file · infra/secrets.md | r42 | denegado · sin permiso |
| 13:41 | diego@acme.com | CLI | refresh-plan · handbook | r42 | plan guardado |
| 13:20 | ana@acme.com | CLI | invitación · luis@acme.com · lector | — | enviada |
| 12:55 | mara@acme.com | MCP | github_list_issues · platform-api | r41→r42 | descartado · cambió la política |
La consola se muestra como vista previa. Los datos son ilustrativos.
$ export R=https://radiant.acme.com$ radiant login --server $ROpen https://auth.acme.com/activate and enter the code QJXP-KWRTSession saved in the system keychain.$ radiant workspace use engineering --server $RWorkspace selected.$ radiant sync --server $R --out context.jsonConfiguration validated and saved.$ radiant tools list --server $R3 tools in engineering:github_read_file — reads an authorized file at its approved commitgithub_list_issues — issues of an authorized repogithub_project_items — items of an authorized Project
El CLI
Todo lo que muestra la consola, el CLI lo muestra primero.
Hecho para terminales y para agentes: salida --json, códigos de salida estables y una sesión guardada en el llavero del sistema.
-
radiant loginInicia sesión con tu cuenta de la empresa. -
radiant workspaceElige en qué trabajas. -
radiant syncObtén el contexto gobernado y verificado. -
radiant mcpConecta cualquier cliente MCP al gateway.
Hecho para que
confíes en él.
El control no depende de que el agente se porte bien. Vive en el gateway.
Pedir
Un agente hace una solicitud mediante el CLI o el MCP. El token se queda en el llavero.
Identificar
¿La sesión sigue activa? ¿Qué puede hacer hoy esta persona?
Comparar con la política
Los permisos actuales se comparan con la política aprobada.
Traer
El commit exacto que se aprobó. Verificado, nunca el repo completo.
Revisar otra vez
Si algo cambió mientras tanto, la respuesta se descarta.
Registrar y entregar
Quién pidió qué y con qué versión se revisó. Nunca una credencial.
Solo lectura, en todos lados.
Cada conector declara de entrada sus permisos mínimos. Radiant nunca escribe en tus sistemas.
La versión aprobada. Siempre.
Los agentes reciben la versión aprobada de cada archivo. Cuando cambia, sabes exactamente cuándo y por qué.
Los agentes proponen. Las personas aprueban.
Los cambios llegan como pull request con evidencia. Nada es oficial hasta que una persona lo aprueba.
Parte de Danil.
Empieza por donde quieras.
Radiant funciona con los agentes que ya usas. Y mejora con el resto de Danil.
Radiant
Contexto, skills, herramientas y permisos para cada agente.
CLI · MCP · AuthTerminus
Una mesa de trabajo de escritorio para cualquier agente de IA. Se conecta a Radiant por el MCP.
Descarga Terminus ↗Danil Agents
Agentes para tus clientes, en cada canal. Lo que sigue: el mismo contexto aprobado.
Conoce Danil Agents →Preguntas.
¿Radiant escribe en mis sistemas?
No. Los conectores son de solo lectura y declaran sus permisos. Cualquier cambio en lo que reciben los agentes pasa por un pull request que aprueba una persona.
¿Qué sistemas se conectan hoy?
GitHub, Git, Cloudflare y AWS. Jira y Confluence están en pruebas. Herramientas como Figma se quedan donde están: cada persona sigue usando su propia cuenta.
¿Qué agentes pueden usarlo?
Cualquiera que use MCP o pueda ejecutar un comando. Nosotros lo usamos con Terminus, Claude Code y Codex mediante radiant mcp.
¿Los agentes ven mis credenciales?
No. La sesión vive en el llavero del sistema y el CLI la presenta en nombre del agente. El agente nunca tiene un token.
¿Qué registra Radiant?
Quién pidió qué, por qué vía y con qué versión de la política se revisó. Nunca el contenido de los archivos ni los prompts.
¿En la nube o en tus servidores?
Los pilotos actuales usan infraestructura que operamos nosotros. Aún estamos decidiendo con nuestros clientes piloto si Radiant estará disponible en la nube, en tus servidores o en ambas opciones.
Dale a tus agentes
una sola verdad.
Estamos sumando a un grupo pequeño de equipos piloto. Míralo funcionar con tus propios sistemas.
Piloto de Radiant