PreciosDocumentación
Empezar
Soluciones · TI

Tienes que ejecutarlo y tienes que aprobarlo. Ambas cosas, sinceramente.

Revisiones de acceso, altas y bajas, la cola del service desk y el runbook que solo una persona puede ejecutar. TI es quien más gana con esto y debe aprobarlo primero. Esta página cubre ambas cosas.

ComenzarHabla con nosotros
access/2026-q3-review-production.mdtable
PrincipalConcesiónConcedidoÚltimo usoRecomendación
j.okafordb · lectura-escritura14 meses9 mesesRevocar — pasó a Soporte en el primer trimestre
deploy-botregistro · push8 meses2 hConservar — forma parte del proceso de releases
a.lindqvistconsola de administración22 mesesnuncaRevocar — concedido para una migración
support-agenthelpdesk · lectura3 meses11 minConservar — limitado y de solo lectura
Ilustración. Los principales son ficticios. Ten en cuenta que uno de ellos es un agente: ambos tipos de principal aparecen en la misma revisión.
La transferencia

La cola y el runbook que solo una persona puede ejecutar.

El trabajo de TI encaja muy bien aquí. Es procedural, ya está escrito en algún sitio y nadie nota que se omitió hasta una auditoría o un incidente.

  1. 01

    Alta, cambio y baja

    El caso de cambio es donde demuestra su valor. Una incorporación recibe una lista de comprobación y una baja, urgencia; quien cambia de equipo discretamente conserva ambos conjuntos de accesos para siempre. Una sesión programada detecta esos casos y redacta las revocaciones.

  2. 02

    La revisión de accesos que realmente se completa

    Quién tiene qué, desde cuándo y cuándo lo usó por última vez. Produce la revisión con una acción propuesta por fila, en lugar de una hoja de cálculo que se reenvía dos veces y se aprueba sin leer.

  3. 03

    Triaje del service desk y primer borrador

    Lee el ticket, lo clasifica, comprueba si tu propia documentación ya responde y redacta la respuesta con el artículo enlazado. Los que no puede responder se derivan con el diagnóstico ya adjunto.

  4. 04

    El runbook que vive en la cabeza de una persona

    Escríbelo como archivo de habilidades y una sesión podrá ejecutarlo. Esa es la versión duradera de «pregúntale a Marta»: sobrevive a las vacaciones de Marta y mejorarlo requiere una solicitud de cambio, no corregir un recuerdo.

  5. 05

    Conciliación de licencias y puestos

    Lo que pagas frente a lo asignado frente a lo que se abrió este trimestre. Escribe la lista de recuperación por herramienta, con la fecha del último uso en cada fila.

  6. 06

    Deriva de configuración, informada pero no corregida

    Compara lo que tu documentación dice que está configurado con lo que realmente lo está, e informa de la diferencia. Informar de la deriva es seguro y útil. Corregirla en silencio no lo es, y no lo hará.

El resultado

Una revisión con una recomendación en cada fila.

TI no necesita un panel. Necesita una lista, con un motivo defendible en cada línea y en un formato en el que aprobarla produzca una acción.

access/2026-q3-review-production.mdReport
PrincipalConcesiónConcedidoÚltimo usoRecomendación
j.okafordb · lectura-escritura14 meses9 mesesRevocar — pasó a Soporte en el primer trimestre
deploy-botregistro · push8 meses2 hConservar — forma parte del proceso de releases
a.lindqvistconsola de administración22 mesesnuncaRevocar — concedido para una migración
support-agenthelpdesk · lectura3 meses11 minConservar — limitado y de solo lectura
Ilustración. Los principales son ficticios. Ten en cuenta que uno de ellos es un agente: ambos tipos de principal aparecen en la misma revisión.

Los agentes también son principales

Kortix tiene un modelo real de cuentas, miembros, grupos y roles, con permisos por recurso para personas y agentes. Una revisión de acceso que cubre a tus empleados pero no tu automatización está incompleta.

Una recomendación con el motivo en la fila

Revocar porque cambió de equipo. Conservar porque forma parte del proceso de releases. Una revisión que puedes aprobar en diez minutos es aquella cuyo razonamiento está en la línea, no en un documento aparte.

Informa; no corrige de forma silenciosa

La revocación es una escritura, y las escrituras son el punto donde configuras una barrera. La configuración predeterminada de una sesión de revisión debería ser leer todo, cambiar nada y proponer.

Dónde llega

Tu entorno, accesible tal como realmente lo es.

Los entornos de TI son los menos uniformes de la empresa. Conecta lo que esté en el catálogo y define el resto tú mismo. En cualquier caso, las credenciales nunca entran en la máquina.

Google Workspace y Microsoft 365
Cuentas, grupos, buzones y calendarios: la base sobre la que se ejecuta la mayoría de los procesos de altas, cambios y bajas. Leer y escribir son acciones distintas, con respuestas independientes.
GitHub
La pertenencia a repositorios y organizaciones también es acceso, y suele ser el acceso que más sobrevive a su motivo original. Lee el estado de la organización e informa de lo que no coincide con tus roles documentados.
Tu service desk
Los principales productos de helpdesk están en el catálogo Easy connect, detrás de sus propias pantallas OAuth. Lee la cola, redacta la respuesta y actualiza el ticket cuando lo hayas permitido.
Todo con una API y sin entrada en el catálogo
Esto representa gran parte de un entorno de TI. Conecta Kortix a una descripción de OpenAPI o Postman, un endpoint de GraphQL, una URL base HTTP independiente o un servidor MCP remoto. Lee la fuente, determina la autenticación y convierte cada operación en una herramienta con su propio permiso Permitir, Preguntar o Bloquear.
Una máquina que ya administras
Un conector de ordenador abre un túnel hacia un host que controlas, para que una sesión pueda acceder a algo que nunca iba a exponerse a internet, sin que ese host esté en la red pública.

Easy connect cubre más de 3.000 aplicaciones mediante sus propias pantallas OAuth. No afirmaremos que tu proveedor de identidad, tu MDM y tu proveedor de red estén todos incluidos; en un entorno de TI, los tipos de conexión directa suelen ser el camino real y tardan aproximadamente los mismos tres minutos.

Cómo se ejecuta

Responde el ticket ahora. Ejecuta la revisión cada trimestre.

Tres formas de iniciar la misma sesión. Las ejecuciones programadas ayudan más a TI, porque el trabajo que se omite es el que no tiene una fecha límite.

  1. 01Bajo demanda

    La pregunta en el canal de ayuda

    Alguien menciona el bot en el canal de TI. El hilo se convierte en una sesión, la sesión lee tu documentación y la respuesta vuelve al mismo hilo con la fuente citada.

  2. 02Con asistencia humana

    Se detiene antes de cambiar el acceso

    Configura como Preguntar toda escritura sobre una identidad o una autorización. La ejecución se detiene en la llamada con el cambio exacto delante de ti y continúa desde ahí cuando la apruebas. Configura como Bloquear las acciones irreversibles.

  3. 03Automatizado

    La revisión que nadie programa, programada

    Un activador cron abre la revisión trimestral de accesos y la conciliación mensual de licencias. Los activadores indican con qué agente se ejecutan, por lo que la sesión desatendida tiene exactamente el mismo alcance que la atendida, ni más ni menos.

Control

La parte en la que nos revisas.

Tú también eres el equipo que debe aprobar esto. Aquí están las respuestas, incluidas las menos halagadoras de lo habitual.

Una máquina aislada por sesión
Cada sesión se ejecuta en su propia máquina Linux desechable, en su propia rama. Las sesiones no comparten sistema de archivos ni árbol de trabajo, y la máquina se elimina. Lo que no te diremos es que la salida está controlada en la red: nada lo implementa, y debes asumir que un sandbox tiene acceso saliente.
Las puertas de aprobación están desactivadas de forma predeterminada
El valor predeterminado incluido es permisivo: una acción se ejecuta salvo que hayas indicado lo contrario. Esta es la frase más importante de esta página para ti. Configura explícitamente Preguntar y Bloquear, por acción o mediante una regla de patrón, y ten en cuenta que una regla puede coincidir con los argumentos y no solo con el nombre de la herramienta.
La combinación deniega por defecto
El trabajo llega a main mediante una solicitud de cambio. Un agente no puede hacer merge salvo que un administrador haya concedido project.cr.merge en kortix.yaml: un permiso de texto en un archivo versionado, por lo que ampliarlo también es un cambio revisado, en lugar de un ajuste que se modifica silenciosamente.
Dos tipos de credenciales que se comportan de forma distinta
Una credencial de conector se gestiona en el servidor y nunca entra en el sandbox. Un secreto de ejecución que concedas a una sesión ES un valor de entorno real dentro de ella y cualquier comando que ejecute el agente puede leerlo. Ambos diseños son correctos para su propósito; no permitas que nadie te diga que el segundo es invisible para el modelo.
Identidad, auditoría y dónde se ejecuta
El inicio de sesión único es SAML 2.0. Cada llamada a una herramienta se registra en un registro de auditoría con el agente, la persona o el activador, el resultado y el aprobador. La implementación puede ser Kortix Cloud, tu propia VPC o tu propia red local: es de código abierto, así que puedes leer lo que ejecutas. No está aislado: iniciar una pila autogestionada descarga imágenes por la red. Para una topología aislada, habla con nosotros.
Cómo funciona el aislamientoCómo se gestionan los conectores

La misma plataforma, los otros equipos

Un proyecto, un conjunto de conectores y una memoria que se acumula. Cada equipo escribe las habilidades para su propio trabajo; nadie crea un segundo sistema.

  • VentasInvestigación, borradores y limpieza del CRM, sujetos a tu aprobación
  • MarketingTrabajo de producción que suena a ti, porque la voz es un archivo
  • ProductoComentarios sintetizados en especificaciones, con la evidencia adjunta
  • IngenieríaReprodúcelo, corrígelo y abre la solicitud de cambios
  • FinanzasEl cierre, la conciliación y la nota de variación
  • PersonasProgramación, kits e incorporación; nunca la decisión de contratación
  • Ciencia de datosUna máquina real, una consulta real y un análisis que puedes volver a ejecutar
Todas las soluciones →

Gestiona toda tu empresa desde un único repositorio que posees.

Empieza con una tarea y crece desde ahí.

Comenzar

Producto

  • Ordenador del agente
  • La empresa como código
  • Conectores
  • Automatizaciones
  • Canales
  • Agentes y habilidades
  • Seguridad
  • Autohospedado
  • Enterprise
  • Precios
  • Descargar

Soluciones

  • Ventas
  • Marketing
  • Ingeniería
  • Producto
  • Finanzas
  • Personas
  • IT
  • Ciencia de datos

Desarrolladores

  • Documentación
  • AI Operating System
  • CLI
  • SDK
  • Inicio rápido
  • Para desarrolladores
  • Marketplace
  • GitHub

Empresa

  • Acerca de
  • Empleo
  • Blog
  • Registro de cambios
  • Casos de uso
  • Marca

Conectar

  • X
  • LinkedIn
  • Discord
  • Estado
  • Soporte
  • Términos
  • Privacidad
©2026 Kortix