01

QUE HACE SASPIEN

Los agentes empresariales ya no solo conversan: llaman herramientas, recuperan instrucciones y pueden tocar sistemas internos. Cuando una skill o un servidor MCP viene de fuera de la organización, los equipos necesitan evidencia sobre el origen antes de permitir que el agente actúe.

Saspien, desarrollado por Cabranet Digital SL, es un punto de control pequeño en esa cadena de suministro de capacidades. Antes de la ejecución, verifica el publicador, comprueba que la capacidad sigue coincidiendo con lo declarado y devuelve una decisión que tu política puede usar: permitir, revisar o denegar.

Saspien es deliberadamente agnóstico al modelo, al runtime y a la nube. Funciona junto al proveedor de modelos que utilice la organización, Anthropic, OpenAI o cualquier otro, para que los equipos de gobernanza obtengan evidencia de procedencia sin estar vinculados a la plataforma empresarial ni al acuerdo de licencia de un único proveedor.

«Zero Trust asume que no se concede confianza implícita a activos ni a cuentas de usuario.»
— NIST SP 800-207, Zero Trust Architecture
RESULTADO DE VERIFICACIÓN
██ SASPIEN.CHECK
→ comprobar capacidad: "pedidos.reprogramar"
origen      publicador     ✓ verificado
contenido   esperado       ✓ sin cambios
politica    empresa        ✓ coincide
decision    PERMITIR