GATEWAY DE IA EMPRESARIAL · CONTROL DE GOBERNANZA · AUTOALOJADO

A medida que se multiplican los modelos, los agentes empiezan a actuar y la IA se conecta a más sistemas empresariales, la gobernanza deja de ser opcional. ShieldON ofrece una transparencia total para mantener bajo control los riesgos, los costes y el acceso mientras la IA crece.

app.shieldon.ai/workspaces/ws_4a9f…/overview

Consola de demostración: resumen de métricas y tabla de solicitudes recientes. Datos estáticos solo con fines ilustrativos.

Arquitectura

Cada app y cada agente a un lado. Cada modelo al otro. ShieldON en medio.

Las apps, agentes y herramientas de la empresa acceden a modelos locales y en la nube a través de ShieldON. Los datos sensibles se ocultan antes de salir, cada solicitud va al modelo más adecuado, cada llamada queda en el registro y tu propio agente de IA puede cambiar la política.

Dentro del perímetro empresarial, las apps, los agentes, las herramientas y los asistentes llaman a modelos locales y en la nube a través del Gateway de IA de ShieldON, y las respuestas vuelven por el mismo camino. Los controles de seguridad ocultan los datos sensibles antes de que la solicitud salga; el enrutamiento envía las solicitudes simples a modelos locales y las complejas a modelos de frontera, con respaldos; cada solicitud queda registrada con su clave, su ruta y sus tokens; el uso genera sugerencias de ahorro de tokens; y el propio agente de IA de la empresa consulta el uso, define la política y publica una versión mediante la API.

INTEGRACIONES LLM

Conecta un proveedor una vez. Cambia, combina y responde a fallos sin modificar el código de la aplicación.

OpenAI, Anthropic, Gemini, Bedrock, Alibaba Cloud Bailian, DeepSeek y otros treinta proveedores detrás del mismo endpoint compatible con OpenAI. Sus claves se guardan cifradas en ShieldON y se comparten solo con los espacios elegidos. Las aplicaciones únicamente ven una clave ShieldON. Chat, Responses, Embeddings, Images y Audio están disponibles según el modelo.

Mapa de operaciones

Mapa ilustrativo de operaciones

OperaciónStreamingHerramientasUso
shieldon-chat
Chat Completions
Compatible
Compatible
Compatible
Responses
Compatible
Compatible
Compatible
Messages
Compatible
Compatible
Compatible
shieldon-embed
Embeddings
No compatible
No compatible
Compatible
  • OpenAI
  • Azure OpenAI
  • Microsoft Foundry
  • GitHub Models
  • Anthropic
  • Google Gemini / Vertex AI
  • AWS Bedrock
  • Alibaba Cloud Bailian
  • Zhipu AI
  • DeepSeek
  • Moonshot AI
  • MiniMax
  • Groq
  • Together AI
  • Fireworks AI
  • OpenRouter
  • xAI
  • Perplexity
  • Cerebras
  • DeepInfra
  • Nebius
  • SambaNova
  • SiliconFlow
  • Novita AI
  • Jina AI
  • Voyage AI
  • Cloudflare Workers AI
  • Hugging Face
  • Ollama
  • vLLM
  • LocalAI
  • Databricks
  • Compatible con OpenAI genérico

01 · ¿QUIÉN LLAMA A LA API?

Identifica la aplicación, el equipo y el entorno de cada llamada antes de que llegue a un modelo.

Cada aplicación recibe una clave API del gateway con reglas sobre modelos permitidos, contexto obligatorio y redes autorizadas. Rótala sin interrupciones. La clave del proveedor nunca sale de ShieldON.

Ejemplos de respuestas del gateway

    Consola de demostración: se crea la clave billing-assistant con cuatro variables de metadatos, restringida a 203.0.113.0/24. Se rechaza una solicitud desde otra dirección.

    Crear clave API del gateway

    Pon nombre a la clave y decide qué puede llamar. La aplicación recibe un secreto propio; tú mantienes las credenciales del proveedor.

    Haz que cada solicitud se identifique

    Decide qué debe declarar cada llamada: aplicación, entorno, equipo, proyecto, cliente, usuario, función o sesión. ShieldON rechaza las llamadas incompletas. Esos mismos campos permiten después atribuir costes.

    Solo desde las redes previstas

    Restringe una clave a tus rangos de red. Las llamadas desde otras redes se rechazan antes de alcanzar un modelo.

    Las organizaciones y los espacios de trabajo separan departamentos, productos y entornos, cada uno con sus propios miembros y roles.

    02 · ¿QUÉ INFORMACIÓN SE ENVÍA AL LLM?

    Los números de tarjetas, documentos de identidad y claves API se detienen en el perímetro. Los prompts nunca se guardan por defecto.

    Un perímetro de seguridad para todas las aplicaciones. ShieldON examina entradas y salidas, detecta datos personales y credenciales y marca o bloquea la llamada según tu política. Solo registra la decisión, nunca el contenido detectado. Por defecto no almacena prompts, salidas ni embeddings.

    • Datos personales: correos electrónicos, teléfonos, documentos de identidad, tarjetas de pago y números de la seguridad social de EE. UU.
    • Secretos: claves privadas, tokens de sesión, credenciales de nube y SaaS, contraseñas pegadas en prompts
    • Tus reglas: palabras clave, expresiones regulares, listas de llamadas a herramientas permitidas o tu servicio de políticas mediante un webhook protegido
    • Empieza en modo Monitor para comprobar qué se detectaría. Cambia a Block cuando tengas confianza.

    Consola de demostración: el perfil de protección bloquea una solicitud con una tarjeta de pago; una segunda pasa. El registro de actividad solo conserva un código de motivo.

    Se bloquea antes de llegar al proveedor. ShieldON rechaza la solicitud en lugar de reescribirla silenciosamente y registra solo el motivo, nunca el valor detectado.

    PRIVACIDAD POR DEFECTO

    • Texto del prompt
    • Salida del modelo
    • Argumentos de herramientas
    • Cuerpos de webhooks
    • Vectores de embeddings
    RegistradoMetadatos operativos · uso · eventos de auditoría · enrutamiento · errores

    ¿Necesitas conservar contenido brevemente para depurar un problema? Requiere una política explícita acordada por separado: cifrado en reposo y auditoría de cada consulta.

    Consola de demostración: Detalles de solicitud req_48e5aa — Modelo lógico shieldon-chat, ID de proveedor openai-prod, Estado Succeeded, Latencia 812 ms. Contenido capturado: La captura de contenido estaba desactivada o no se conservó ningún contenido de esta solicitud.

    EJEMPLO DE REGISTRO CONTABLE

    Campos del registro de uso y costes, que solo permite añadir entradas; no es una pantalla de la consola.
    request_id
    req_48e5aa
    actual_route
    @openai-prod/gpt-4.1
    input_tokens
    1,016
    output_tokens
    188
    cached_input_tokens
    0
    route_attempts
    1
    retries
    0
    metadata.application
    support-bot
    metadata.environment
    production
    credits
    0.42

    03 · ¿CÓMO DEBE CONTROLARSE EL COMPORTAMIENTO?

    Cambia de proveedor, limita el gasto y revierte en minutos. Sin cambiar código ni aplicar parches urgentes.

    Las aplicaciones llaman a un nombre de modelo estable y tú decides qué hay detrás: un proveedor, otro de respaldo, reparto ponderado o selección por reglas. Los límites y presupuestos se aplican antes de llamar al proveedor. Cada cambio se activa como una versión revisada que puedes revertir con un clic.

    Consola de demostración: una ruta de respaldo resuelve un 429; una política bloquea a 600 RPM; un presupuesto bloquea al agotarse y se ajusta; una versión se publica y revierte.

    Ejemplo de intentos de ruta · req_9b21c4

    • intento 1 · @openai-prod/gpt-4.1

      Un respaldo invisible para quien llama

      Si el proveedor principal limita la frecuencia o agota el tiempo de espera, ShieldON reintenta y pasa al siguiente destino aprobado. La aplicación recibe una respuesta correcta y un solo ID de solicitud, sin gestión adicional de errores ni nuevos despliegues.

      Prueba la conmutación por error con tus proveedores y modelos antes de depender de ella.

      Límites por modelo, con un plan ante fallos

      Limita solicitudes, tokens y llamadas simultáneas por modelo. Si el limitador no está disponible, ya habrás decidido si priorizar seguridad o disponibilidad.

      Presupuestos de créditos que realmente detienen las llamadas

      Fija presupuestos diarios, semanales o mensuales por espacio o clave de aplicación, en tu zona horaria. Cuando se agotan, detén las llamadas o emite un aviso: tú decides. Cada recarga queda registrada para impedir aumentos silenciosos del límite.

      Cada cambio revisado. Cada versión reversible.

      Valida el borrador, compara exactamente qué cambiará, aprueba y publica. Si algo falla, vuelve a la última versión estable con un clic. El gateway solo ejecuta versiones publicadas.

      04 · ¿CÓMO PUEDE MEJORAR EL SISTEMA CON EL TIEMPO?

      Cada llamada tiene un responsable. Cada coste está atribuido. Cada cambio tiene autor.

      ShieldON mantiene dos registros: uso y coste de cada solicitud, y auditoría de cada cambio del plano de control. Hoy muestran qué aplicación, equipo o cliente genera el gasto mensual. También son la base del ciclo de mejora con aprobación humana previsto en nuestra hoja de ruta.

      Atribuye costes por aplicación, equipo o cliente sin hojas de cálculo.

      Cada solicitud lleva el contexto requerido: aplicación, entorno, equipo, proyecto, cliente, usuario, función y sesión. ShieldON registra además tokens, modelo realmente usado, reintentos y errores para desglosar costes como necesite finanzas. Los precios de imagen y audio aún no están completamente normalizados entre proveedores.

      • application
      • environment
      • team
      • project
      • customer
      • user
      • feature
      • session_id
      curl "https://gateway.example.com/v1/chat/completions" \  -H "Authorization: Bearer $SHIELDON_GATEWAY_API_KEY" \  -H "Content-Type: application/json" \  -d '{    "model": "shieldon-chat",    "messages": [{"role":"user","content":"Hello"}],    "metadata": {      "application": "support-bot",      "environment": "production"    }  }'

      EJEMPLO DE REGISTRO CONTABLE

      Campos del registro de uso y costes, que solo permite añadir entradas; no es una pantalla de la consola.
      request_id
      req_48e5aa
      actual_route
      @openai-prod/gpt-4.1
      input_tokens
      1,016
      output_tokens
      188
      cached_input_tokens
      0
      route_attempts
      1
      retries
      0
      metadata.application
      support-bot
      metadata.environment
      production
      credits
      0.42

      Esa fila contiene todo lo que ShieldON guardó: quién, cuánto, por qué ruta y a qué coste. Ningún prompt.

      Un registro de cambios que nadie puede editar.

      Quién creó, cambió, publicó, revirtió o rotó qué, cuándo y desde dónde. Cada entrada es permanente; el análisis de incidentes empieza con hechos.

      1. Observar el uso
      2. Identificar patrones
      3. Proponer mejoras
      4. Validar y evaluar
      5. AprobarSe requiere aprobación humana
      6. Publicar
      7. Medir resultados

      Consola de demostración: los metadatos de una solicitud quedan en el registro de uso; la auditoría muestra publicaciones, rotaciones, reversiones y actualizaciones.

      RECORRIDO DE LAS SOLICITUDES

      Cada llamada sigue el mismo camino. Cada paso permite definir una política.

      Autenticar, comprobar remitente, cargar políticas publicadas, revisar entrada, elegir ruta, comprobar límites y presupuesto, llamar al proveedor, usar respaldo si hace falta, revisar salida, medir costes y registrar auditoría. No se omite ninguna etapa. Los capítulos anteriores siguen este orden.

      1. Entrada
      2. ID de solicitud
        Capítulo 04, ¿Cómo mejora el sistema?
      3. Autenticación de clave API del gateway
        Capítulo 01, ¿Quién llama a la API?
      4. Autorización de organización/espacio
        Capítulo 01, ¿Quién llama a la API?
      5. Instantánea de políticas publicadas
        Capítulo 03, ¿Cómo se controla el comportamiento?
      6. Adaptador API
      7. Controles de seguridad (entrada)
        Capítulo 02, ¿Qué datos se envían?
      8. Enrutador→ @openai-prod/gpt-4.1
        Capítulo 03, ¿Cómo se controla el comportamiento?
      9. Precomprobación: tasa/tokens/concurrencia/presupuesto
        Capítulo 03, ¿Cómo se controla el comportamiento?
      10. Adaptador de proveedor
      11. Reintento/respaldo429 → @bailian/qwen-max
        Capítulo 03, ¿Cómo se controla el comportamiento?
      12. Normalización del flujo
      13. Controles de seguridad (salida)
        Capítulo 02, ¿Qué datos se envían?
      14. Medición de uso y costes
        Capítulo 04, ¿Cómo mejora el sistema?
      15. Registros asíncronos de uso / auditoría
        Capítulo 04, ¿Cómo mejora el sistema?
      16. Respuesta

      PARA QUIÉN ESTÁ DISEÑADO

      Para los equipos responsables de la IA en producción.

      Equipos de plataforma

      • Todos los proveedores detrás de un endpoint. Cambia rutas y conmutación por error sin volver a desplegar la aplicación.
      • Conecta un proveedor una vez y compártelo con los equipos que lo necesiten.

      En la consola: Integraciones LLM · Configuraciones · Límites

      Seguridad y cumplimiento

      • Un perímetro de seguridad para cada app: detecta datos personales y secretos, supervisa primero y bloquea cuando estés preparado.
      • No se guarda contenido por defecto. Cada cambio y consulta de datos sensibles deja un registro permanente.

      En la consola: Controles de seguridad · Registro de auditoría

      FinOps

      • Conoce qué aplicación, equipo, cliente o función origina la factura.
      • Presupuestos que detienen realmente el tráfico y recargas que siempre dejan rastro.

      En la consola: Presupuestos · Analítica · Registros

      Responsables de aplicaciones

      • Un endpoint, una clave, un nombre de modelo. Las aplicaciones ya no necesitan credenciales del proveedor.
      • Compatible con OpenAI: conecta los SDK y agentes existentes a ShieldON cambiando la URL base y la clave.

      En la consola: Configuración rápida · Claves API del gateway

      Operaciones

      • Cada cambio se revisa antes de activarse. Un clic devuelve la última versión estable.
      • Funciona en un host Linux con Docker Compose, dentro de tu entorno.

      En la consola: Versiones y publicaciones

      UN PILOTO EN TU ENTORNO

      De la clave del proveedor a la primera llamada gobernada en cinco pasos, en un host Linux.

      La configuración rápida te guía en una página: conecta un proveedor, crea una clave de aplicación, publica, realiza una llamada de prueba real e integra. Después, da a tus equipos un único endpoint.

      En la consola

      Configuración rápida

      1. Conectar proveedorGuardar clave y modelos del proveedor
      2. Crear clave del gatewayCrear identidad para llamar a modelos
      3. PublicarValidar y activar la configuración
      4. ProbarVerificar una llamada a través del gateway activo
      5. IntegrarVer llamadas a modelos y opciones de integración de claves API

      ¿Usas Workbench, Codex o Claude Code? Instala la Skill de ShieldON: prepara la CLI y te guía para iniciar sesión.

      Llamada al modelo
      curl "https://gateway.example.com/v1/chat/completions" \  -H "Authorization: Bearer $SHIELDON_GATEWAY_API_KEY" \  -H "Content-Type: application/json" \  -d '{"model":"shieldon-chat","messages":[{"role":"user","content":"Hello"}],"metadata":{"application":"support-bot","environment":"production"}}'

      Tus aplicaciones solo usan esta clave. La clave del proveedor permanece dentro de ShieldON.

      Un host Linux · Docker Compose. Nginx connects to Gateway (Go), Plano de control (Go), Consola web + Documentación. Gateway (Go) connects to PostgreSQL, Redis. Plano de control (Go) connects to PostgreSQL, Redis, Almacenamiento compatible con S3 (opcional).

      Todo se ejecuta en tu entorno: un punto de acceso, unos pocos contenedores, PostgreSQL y Redis estándar y almacenamiento de objetos opcional. Se entrega con imágenes para varias arquitecturas y un paquete de instalación sin conexión.

      MÁS ALLÁ DEL MODELO

      Gobierna también las capacidades de los agentes, además de los modelos que llaman.

      Codex, Claude Code, OpenClaw y los agentes de tus equipos acabarán necesitando un gateway común. Queremos gobernar todo lo que usan: Skills, herramientas, servidores MCP, flujos CLI y API. Con las mismas cuatro preguntas: ¿es seguro?, ¿cuánto cuesta?, ¿podemos verlo?, ¿mejora con el tiempo?

      1. 1. Base de gobernanza

        Conoce tus recursos: un modelo de identidad y un inventario de agentes, Skills, herramientas, servidores MCP y API, con responsables, clasificación de datos y auditoría.

      2. 2. Políticas y control

        Define las reglas: políticas de seguridad y controles de gasto para todos los agentes, con aprobaciones, restricciones de capacidades y gestión de versiones.

      3. 3. Mejora continua

        Mejora de forma deliberada: recomendaciones sobre prompts, políticas, Skills y casos de uso derivadas del uso real, evaluadas y desplegadas bajo control.

      4. 4. Capa operativa empresarial

        Gestiona la IA como el resto de la empresa: descubre y registra agentes fuera del control de TI, integra más entornos de ejecución, amplía los despliegues y desarrolla lo que más necesitan los clientes.

      Seguridad

      Conoce qué cruza los límites de modelos y herramientas, conserva secretos y datos personales dentro y exige aprobación para acciones de alto riesgo.

      Finanzas / FinOps

      Atribuye cada gasto a persona, equipo, app, agente, Skill, herramienta, modelo y proveedor. Aplica presupuestos y detecta anomalías pronto.

      Visibilidad / Observabilidad

      Una trazabilidad continua desde la persona hasta el resultado: agente, Skill, herramientas, servidores MCP, API, modelos y políticas aplicadas.

      RSI

      El uso real sugiere mejores prompts, políticas y casos de uso. Cada propuesta se versiona, evalúa y aprueba por una persona.

      Gestión de Skills

      Un registro de las Skills que ejecutan los agentes, cada una con responsable, versión, propósito, riesgo y público autorizado. Se publican mediante el mismo proceso de versiones revisadas.

      Gestión de herramientas y MCP

      Conoce cada herramienta y servidor MCP, qué datos toca y qué destinos alcanza. Permite, deniega y asigna presupuestos manteniendo la cadena completa desde identidad, agente, Skill, herramienta y modelo hasta el resultado.

      Gestión de CLI y API

      Aplica a sesiones CLI, trabajos automáticos y API internas los mismos controles de identidad, políticas, medición, auditoría y versiones que a las llamadas a modelos.

      Controles de seguridad, finanzas y visibilidad

      Clasifica datos en el perímetro y controla acciones de riesgo; atribuye gastos hasta agente, Skill y herramienta y aplica presupuestos; conserva la trazabilidad entre persona y resultado; revisa, versiona, publica, supervisa y revierte cada cambio de política.

      IdentidadAgenteSkillHerramientaLlamada MCPAPIModeloResultado
      Inicia un piloto controlado en tu infraestructura. ShieldON está preparado y te acompañamos en la configuración.

      Autoalojado · Docker Compose · Documentación incluida · Accede en app.shieldon.ai