GATEWAY DE IA EMPRESARIAL · CONTROL DE GOBERNANZA · AUTOALOJADO
Tu empresa necesita IA. Tu IA necesita ShieldON.
A medida que se multiplican los modelos, los agentes empiezan a actuar y la IA se conecta a más sistemas empresariales, la gobernanza deja de ser opcional. ShieldON ofrece una transparencia total para mantener bajo control los riesgos, los costes y el acceso mientras la IA crece.
Consola de demostración: resumen de métricas y tabla de solicitudes recientes. Datos estáticos solo con fines ilustrativos.
Arquitectura
Cada app y cada agente a un lado. Cada modelo al otro. ShieldON en medio.
Las apps, agentes y herramientas de la empresa acceden a modelos locales y en la nube a través de ShieldON. Los datos sensibles se ocultan antes de salir, cada solicitud va al modelo más adecuado, cada llamada queda en el registro y tu propio agente de IA puede cambiar la política.
Dentro del perímetro empresarial, las apps, los agentes, las herramientas y los asistentes llaman a modelos locales y en la nube a través del Gateway de IA de ShieldON, y las respuestas vuelven por el mismo camino. Los controles de seguridad ocultan los datos sensibles antes de que la solicitud salga; el enrutamiento envía las solicitudes simples a modelos locales y las complejas a modelos de frontera, con respaldos; cada solicitud queda registrada con su clave, su ruta y sus tokens; el uso genera sugerencias de ahorro de tokens; y el propio agente de IA de la empresa consulta el uso, define la política y publica una versión mediante la API.
INTEGRACIONES LLM
Conecta un proveedor una vez. Cambia, combina y responde a fallos sin modificar el código de la aplicación.
OpenAI, Anthropic, Gemini, Bedrock, Alibaba Cloud Bailian, DeepSeek y otros treinta proveedores detrás del mismo endpoint compatible con OpenAI. Sus claves se guardan cifradas en ShieldON y se comparten solo con los espacios elegidos. Las aplicaciones únicamente ven una clave ShieldON. Chat, Responses, Embeddings, Images y Audio están disponibles según el modelo.
- OpenAI
- Azure OpenAI
- Microsoft Foundry
- GitHub Models
- Anthropic
- Google Gemini / Vertex AI
- AWS Bedrock
- Alibaba Cloud Bailian
- Zhipu AI
- DeepSeek
- Moonshot AI
- MiniMax
- Groq
- Together AI
- Fireworks AI
- OpenRouter
- xAI
- Perplexity
- Cerebras
- DeepInfra
- Nebius
- SambaNova
- SiliconFlow
- Novita AI
- Jina AI
- Voyage AI
- Cloudflare Workers AI
- Hugging Face
- Ollama
- vLLM
- LocalAI
- Databricks
- Compatible con OpenAI genérico
- OpenAI
- Azure OpenAI
- Microsoft Foundry
- GitHub Models
- Anthropic
- Google Gemini / Vertex AI
- AWS Bedrock
- Alibaba Cloud Bailian
- Zhipu AI
- DeepSeek
- Moonshot AI
- MiniMax
- Groq
- Together AI
- Fireworks AI
- OpenRouter
- xAI
- Perplexity
- Cerebras
- DeepInfra
- Nebius
- SambaNova
- SiliconFlow
- Novita AI
- Jina AI
- Voyage AI
- Cloudflare Workers AI
- Hugging Face
- Ollama
- vLLM
- LocalAI
- Databricks
- Compatible con OpenAI genérico
01 · ¿QUIÉN LLAMA A LA API?
Identifica la aplicación, el equipo y el entorno de cada llamada antes de que llegue a un modelo.
Cada aplicación recibe una clave API del gateway con reglas sobre modelos permitidos, contexto obligatorio y redes autorizadas. Rótala sin interrupciones. La clave del proveedor nunca sale de ShieldON.
Ejemplos de respuestas del gateway
Consola de demostración: se crea la clave billing-assistant con cuatro variables de metadatos, restringida a 203.0.113.0/24. Se rechaza una solicitud desde otra dirección.
Crear clave API del gateway
Pon nombre a la clave y decide qué puede llamar. La aplicación recibe un secreto propio; tú mantienes las credenciales del proveedor.
Haz que cada solicitud se identifique
Decide qué debe declarar cada llamada: aplicación, entorno, equipo, proyecto, cliente, usuario, función o sesión. ShieldON rechaza las llamadas incompletas. Esos mismos campos permiten después atribuir costes.
Solo desde las redes previstas
Restringe una clave a tus rangos de red. Las llamadas desde otras redes se rechazan antes de alcanzar un modelo.
Las organizaciones y los espacios de trabajo separan departamentos, productos y entornos, cada uno con sus propios miembros y roles.
02 · ¿QUÉ INFORMACIÓN SE ENVÍA AL LLM?
Los números de tarjetas, documentos de identidad y claves API se detienen en el perímetro. Los prompts nunca se guardan por defecto.
Un perímetro de seguridad para todas las aplicaciones. ShieldON examina entradas y salidas, detecta datos personales y credenciales y marca o bloquea la llamada según tu política. Solo registra la decisión, nunca el contenido detectado. Por defecto no almacena prompts, salidas ni embeddings.
- Datos personales: correos electrónicos, teléfonos, documentos de identidad, tarjetas de pago y números de la seguridad social de EE. UU.
- Secretos: claves privadas, tokens de sesión, credenciales de nube y SaaS, contraseñas pegadas en prompts
- Tus reglas: palabras clave, expresiones regulares, listas de llamadas a herramientas permitidas o tu servicio de políticas mediante un webhook protegido
- Empieza en modo Monitor para comprobar qué se detectaría. Cambia a Block cuando tengas confianza.
Consola de demostración: el perfil de protección bloquea una solicitud con una tarjeta de pago; una segunda pasa. El registro de actividad solo conserva un código de motivo.
Se bloquea antes de llegar al proveedor. ShieldON rechaza la solicitud en lugar de reescribirla silenciosamente y registra solo el motivo, nunca el valor detectado.
PRIVACIDAD POR DEFECTO
- Texto del prompt
- Salida del modelo
- Argumentos de herramientas
- Cuerpos de webhooks
- Vectores de embeddings
¿Necesitas conservar contenido brevemente para depurar un problema? Requiere una política explícita acordada por separado: cifrado en reposo y auditoría de cada consulta.
Consola de demostración: Detalles de solicitud req_48e5aa — Modelo lógico shieldon-chat, ID de proveedor openai-prod, Estado Succeeded, Latencia 812 ms. Contenido capturado: La captura de contenido estaba desactivada o no se conservó ningún contenido de esta solicitud.
03 · ¿CÓMO DEBE CONTROLARSE EL COMPORTAMIENTO?
Cambia de proveedor, limita el gasto y revierte en minutos. Sin cambiar código ni aplicar parches urgentes.
Las aplicaciones llaman a un nombre de modelo estable y tú decides qué hay detrás: un proveedor, otro de respaldo, reparto ponderado o selección por reglas. Los límites y presupuestos se aplican antes de llamar al proveedor. Cada cambio se activa como una versión revisada que puedes revertir con un clic.
Consola de demostración: una ruta de respaldo resuelve un 429; una política bloquea a 600 RPM; un presupuesto bloquea al agotarse y se ajusta; una versión se publica y revierte.
Ejemplo de intentos de ruta · req_9b21c4
- intento 1 · @openai-prod/gpt-4.1
Un respaldo invisible para quien llama
Si el proveedor principal limita la frecuencia o agota el tiempo de espera, ShieldON reintenta y pasa al siguiente destino aprobado. La aplicación recibe una respuesta correcta y un solo ID de solicitud, sin gestión adicional de errores ni nuevos despliegues.
Prueba la conmutación por error con tus proveedores y modelos antes de depender de ella.
Límites por modelo, con un plan ante fallos
Limita solicitudes, tokens y llamadas simultáneas por modelo. Si el limitador no está disponible, ya habrás decidido si priorizar seguridad o disponibilidad.
Presupuestos de créditos que realmente detienen las llamadas
Fija presupuestos diarios, semanales o mensuales por espacio o clave de aplicación, en tu zona horaria. Cuando se agotan, detén las llamadas o emite un aviso: tú decides. Cada recarga queda registrada para impedir aumentos silenciosos del límite.
Cada cambio revisado. Cada versión reversible.
Valida el borrador, compara exactamente qué cambiará, aprueba y publica. Si algo falla, vuelve a la última versión estable con un clic. El gateway solo ejecuta versiones publicadas.
04 · ¿CÓMO PUEDE MEJORAR EL SISTEMA CON EL TIEMPO?
Cada llamada tiene un responsable. Cada coste está atribuido. Cada cambio tiene autor.
ShieldON mantiene dos registros: uso y coste de cada solicitud, y auditoría de cada cambio del plano de control. Hoy muestran qué aplicación, equipo o cliente genera el gasto mensual. También son la base del ciclo de mejora con aprobación humana previsto en nuestra hoja de ruta.
Atribuye costes por aplicación, equipo o cliente sin hojas de cálculo.
Cada solicitud lleva el contexto requerido: aplicación, entorno, equipo, proyecto, cliente, usuario, función y sesión. ShieldON registra además tokens, modelo realmente usado, reintentos y errores para desglosar costes como necesite finanzas. Los precios de imagen y audio aún no están completamente normalizados entre proveedores.
- application
- environment
- team
- project
- customer
- user
- feature
- session_id
curl "https://gateway.example.com/v1/chat/completions" \ -H "Authorization: Bearer $SHIELDON_GATEWAY_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "model": "shieldon-chat", "messages": [{"role":"user","content":"Hello"}], "metadata": { "application": "support-bot", "environment": "production" } }'Esa fila contiene todo lo que ShieldON guardó: quién, cuánto, por qué ruta y a qué coste. Ningún prompt.
Un registro de cambios que nadie puede editar.
Quién creó, cambió, publicó, revirtió o rotó qué, cuándo y desde dónde. Cada entrada es permanente; el análisis de incidentes empieza con hechos.
- Observar el uso
- Identificar patrones
- Proponer mejoras
- Validar y evaluar
- AprobarSe requiere aprobación humana
- Publicar
- Medir resultados
Consola de demostración: los metadatos de una solicitud quedan en el registro de uso; la auditoría muestra publicaciones, rotaciones, reversiones y actualizaciones.
RECORRIDO DE LAS SOLICITUDES
Cada llamada sigue el mismo camino. Cada paso permite definir una política.
Autenticar, comprobar remitente, cargar políticas publicadas, revisar entrada, elegir ruta, comprobar límites y presupuesto, llamar al proveedor, usar respaldo si hace falta, revisar salida, medir costes y registrar auditoría. No se omite ninguna etapa. Los capítulos anteriores siguen este orden.
- Entrada
- ID de solicitudCapítulo 04, ¿Cómo mejora el sistema?
- Autenticación de clave API del gatewayCapítulo 01, ¿Quién llama a la API?
- Autorización de organización/espacioCapítulo 01, ¿Quién llama a la API?
- Instantánea de políticas publicadasCapítulo 03, ¿Cómo se controla el comportamiento?
- Adaptador API
- Controles de seguridad (entrada)Capítulo 02, ¿Qué datos se envían?
- Enrutador→ @openai-prod/gpt-4.1Capítulo 03, ¿Cómo se controla el comportamiento?
- Precomprobación: tasa/tokens/concurrencia/presupuestoCapítulo 03, ¿Cómo se controla el comportamiento?
- Adaptador de proveedor
- Reintento/respaldo429 → @bailian/qwen-maxCapítulo 03, ¿Cómo se controla el comportamiento?
- Normalización del flujo
- Controles de seguridad (salida)Capítulo 02, ¿Qué datos se envían?
- Medición de uso y costesCapítulo 04, ¿Cómo mejora el sistema?
- Registros asíncronos de uso / auditoríaCapítulo 04, ¿Cómo mejora el sistema?
- Respuesta
PARA QUIÉN ESTÁ DISEÑADO
Para los equipos responsables de la IA en producción.
UN PILOTO EN TU ENTORNO
De la clave del proveedor a la primera llamada gobernada en cinco pasos, en un host Linux.
La configuración rápida te guía en una página: conecta un proveedor, crea una clave de aplicación, publica, realiza una llamada de prueba real e integra. Después, da a tus equipos un único endpoint.
curl "https://gateway.example.com/v1/chat/completions" \ -H "Authorization: Bearer $SHIELDON_GATEWAY_API_KEY" \ -H "Content-Type: application/json" \ -d '{"model":"shieldon-chat","messages":[{"role":"user","content":"Hello"}],"metadata":{"application":"support-bot","environment":"production"}}'Tus aplicaciones solo usan esta clave. La clave del proveedor permanece dentro de ShieldON.
Un host Linux · Docker Compose. Nginx connects to Gateway (Go), Plano de control (Go), Consola web + Documentación. Gateway (Go) connects to PostgreSQL, Redis. Plano de control (Go) connects to PostgreSQL, Redis, Almacenamiento compatible con S3 (opcional).
Todo se ejecuta en tu entorno: un punto de acceso, unos pocos contenedores, PostgreSQL y Redis estándar y almacenamiento de objetos opcional. Se entrega con imágenes para varias arquitecturas y un paquete de instalación sin conexión.
MÁS ALLÁ DEL MODELO
Gobierna también las capacidades de los agentes, además de los modelos que llaman.
Codex, Claude Code, OpenClaw y los agentes de tus equipos acabarán necesitando un gateway común. Queremos gobernar todo lo que usan: Skills, herramientas, servidores MCP, flujos CLI y API. Con las mismas cuatro preguntas: ¿es seguro?, ¿cuánto cuesta?, ¿podemos verlo?, ¿mejora con el tiempo?
1. Base de gobernanza
Conoce tus recursos: un modelo de identidad y un inventario de agentes, Skills, herramientas, servidores MCP y API, con responsables, clasificación de datos y auditoría.
2. Políticas y control
Define las reglas: políticas de seguridad y controles de gasto para todos los agentes, con aprobaciones, restricciones de capacidades y gestión de versiones.
3. Mejora continua
Mejora de forma deliberada: recomendaciones sobre prompts, políticas, Skills y casos de uso derivadas del uso real, evaluadas y desplegadas bajo control.
4. Capa operativa empresarial
Gestiona la IA como el resto de la empresa: descubre y registra agentes fuera del control de TI, integra más entornos de ejecución, amplía los despliegues y desarrolla lo que más necesitan los clientes.
Seguridad
Conoce qué cruza los límites de modelos y herramientas, conserva secretos y datos personales dentro y exige aprobación para acciones de alto riesgo.
Finanzas / FinOps
Atribuye cada gasto a persona, equipo, app, agente, Skill, herramienta, modelo y proveedor. Aplica presupuestos y detecta anomalías pronto.
Visibilidad / Observabilidad
Una trazabilidad continua desde la persona hasta el resultado: agente, Skill, herramientas, servidores MCP, API, modelos y políticas aplicadas.
RSI
El uso real sugiere mejores prompts, políticas y casos de uso. Cada propuesta se versiona, evalúa y aprueba por una persona.
Autoalojado · Docker Compose · Documentación incluida · Accede en app.shieldon.ai