Plataforma

Plataforma abierta

La Plataforma abierta de SwiftXEO permite que asistentes de IA externos y tus propios sistemas se conecten a un espacio de trabajo gobernado, con capacidad para consultar las directrices aprobadas y proponer trabajo, pero nunca para aprobarlo.

Un servidor MCP con OAuth, una API REST con alcance a nivel de espacio de trabajo, webhooks entrantes firmados y un conector de Gmail (beta) conforman una única superficie bajo un solo contrato: propuesta externa, gobernanza interna.

La autonomía propone. Los humanos autorizan. La gobernanza se mantiene activa.

Por qué es importante

Tu equipo ya utiliza asistentes de IA. La gran pregunta es a qué tienen acceso.

Los líderes buscan que asistentes como Claude y ChatGPT trabajen con el contexto real de la empresa (estrategia aprobada, objetivos activos, lecciones revisadas) en lugar de deducir a partir de un párrafo copiado y pegado. Lo que los detiene es el riesgo de que una herramienta externa se convierta sigilosamente en una autoridad.

SwiftXEO resuelve esa tensión desde la estructura y no mediante un documento de políticas. Los asistentes conectados leen el mismo registro aprobado con el que trabaja tu equipo, y todo lo que envían de vuelta pasa a una cola de revisión. El contexto fluye hacia afuera; la autoridad, jamás.

Las superficies

Cuatro vías de entrada. Un solo filtro.

Servidor MCP + OAuth

Claude y ChatGPT se conectan a un espacio de trabajo mediante un conector MCP estándar con inicio de sesión mediante OAuth; se ha verificado que la conexión con Claude funciona de extremo a extremo. Los clientes basados en archivos de configuración, como Claude Code y Cursor, se conectan mediante una clave de API del espacio de trabajo.

API REST (v1)

Las claves de API con alcance a nivel de espacio de trabajo impulsan una superficie REST con versiones: consulta el ADN de Negocio aprobado, los objetivos, los aprendizajes activos y la trazabilidad; envía evidencias y propuestas desde tus propios sistemas.

Webhooks entrantes

Notificaciones push firmadas y verificadas desde sistemas externos. Cada carga útil se comprueba frente a un secreto único por fuente y se almacena como material para revisión humana: nunca se ejecuta ni se confía en ella al recibirla.

Beta

Conector de Gmail (beta)

Un conector beta de solo lectura que convierte los correos entrantes recientes en evidencias revisables para el espacio de trabajo. Nunca envía correos y, como ocurre con cualquier fuente externa, nada de lo que recopila se convierte en verdad sin una revisión previa.

La invariante de solo propuesta

Nada externo puede aprobarse a sí mismo.

Cada elemento externo (la propuesta de un agente, la carga útil de un webhook, un correo electrónico) ingresa al espacio de trabajo como contexto no verificado. Los revisores pueden consultarlo, sopesarlo como evidencia tras la revisión y aprobarlo dentro de la verdad organizacional únicamente si un humano cuenta con el rol adecuado. Ningún alcance de API, herramienta MCP o webhook puede realizar esa aprobación.

Deliberadamente, no existe ninguna capacidad de aprobación, activación o autorización en ningún alcance. El filtro es estructural: las rutas que promueven una propuesta requieren un administrador humano del espacio de trabajo con sesión iniciada, y esa invariante está respaldada por una suite de pruebas permanente.

Las identidades se ocultan al salir

Las respuestas externas son proyecciones, no datos sin procesar. Las identidades de revisores y autores salen del espacio de trabajo bajo etiquetas de rol (por ejemplo, "Administrador del espacio de trabajo"), nunca como nombres o identificadores internos. Los agentes conectados aprenden qué se decidió y qué rol lo decidió, no quién lo hizo.

La escala de confianza

Lo que los agentes externos pueden y no pueden hacer

Los agentes externos pueden

  • Consultar el ADN de Negocio aprobado, los objetivos, los aprendizajes activos y la trazabilidad de decisiones.
  • Buscar en el conocimiento operativo aprobado del espacio de trabajo.
  • Enviar evidencias y señales para la revisión humana.
  • Proponer aprendizajes: cada propuesta queda almacenada como pendiente.
  • Generar borradores de contenido gobernados y regulados por créditos en tu tono de voz aprobado.

Los agentes externos no pueden

  • Aprobar, activar o autorizar nada; no existe tal capacidad en ningún alcance.
  • Elegir un espacio de trabajo: el acceso está vinculado a la credencial, nunca a un parámetro de la solicitud.
  • Ver los nombres de los revisores o identificadores internos; solo las etiquetas de rol salen del espacio de trabajo.
  • Escribir directamente en la verdad organizacional: todo lo externo comienza como no verificado.
  • Escalar su propio acceso: los alcances y los límites del plan se vuelven a verificar en cada solicitud.

Cada elemento externo nace como no verificado. Cada ascenso en la escala (evidencia revisada, contexto aprobado, verdad organizacional) es una decisión humana que cambia lo que el material está autorizado a hacer.

Preguntas

Preguntas frecuentes

¿Qué asistentes de IA se pueden conectar a SwiftXEO?

Cualquier cliente compatible con MCP. Claude (web, escritorio y móvil) se conecta mediante OAuth y su funcionamiento está verificado; ChatGPT se conecta a través del mismo flujo de OAuth en modo desarrollador. Claude Code, Cursor y los agentes personalizados se conectan con una clave de API del espacio de trabajo.

¿Un agente conectado puede aprobar o publicar algo?

No. Los agentes externos pueden consultar el contexto aprobado y enviar propuestas, pero ningún alcance ni herramienta puede aprobar, activar o publicar. Cada propuesta permanece en una cola de revisión hasta que un administrador humano del espacio de trabajo toma una decisión.

¿Qué ocurre con el material que envía un agente?

Llega como contexto no verificado a un área de revisión exclusiva del servidor. Un revisor puede promoverlo a evidencia, aprobarlo como directriz activa o rechazarlo; los elementos rechazados se conservan junto con su trazabilidad, pero nunca influyen en trabajos futuros.

¿El conector de Gmail está disponible para todo el público?

Aún no; es una beta cerrada de solo lectura que se habilita por espacio de trabajo. El servidor MCP, la API REST y los webhooks entrantes sí están disponibles para todo el público.

Trae tu propio agente. Conserva tu propia autoridad.

Crea una clave de API de espacio de trabajo desde Configuración o comienza con un escaneo de ADN: la plataforma abierta consulta el mismo registro aprobado que el resto de las funciones del producto.