QUE HACE SASPIEN
Los agentes empresariales ya no solo conversan: llaman herramientas, recuperan instrucciones y pueden tocar sistemas internos. Cuando una skill o un servidor MCP viene de fuera de la organización, los equipos necesitan evidencia sobre el origen antes de permitir que el agente actúe.
Saspien, desarrollado por Cabranet Digital SL, es un punto de control pequeño en esa cadena de suministro de capacidades. Antes de la ejecución, verifica el publicador, comprueba que la capacidad sigue coincidiendo con lo declarado y devuelve una decisión que tu política puede usar: permitir, revisar o denegar.
Saspien es deliberadamente agnóstico al modelo, al runtime y a la nube. Funciona junto al proveedor de modelos que utilice la organización, Anthropic, OpenAI o cualquier otro, para que los equipos de gobernanza obtengan evidencia de procedencia sin estar vinculados a la plataforma empresarial ni al acuerdo de licencia de un único proveedor.
— NIST SP 800-207, Zero Trust Architecture
██ SASPIEN.CHECK → comprobar capacidad: "pedidos.reprogramar" origen publicador ✓ verificado contenido esperado ✓ sin cambios politica empresa ✓ coincide decision PERMITIR