---
title: Gobierno y política
description: "Qué puede hacer un agente por su cuenta, qué exige que una persona lo autorice y qué hace falta para publicar uno donde lo vea toda la organización. Se aplica, no se confía."
allan.topic: concept-article
allan.service: allan-registry
allan.date: 08/04/2026
allan.fuente: [internal/policy, agent_registry/domain/policy.py]
allan.audiencia: [usuario, admin, desarrollador]
allan.aplica_a: todos los planes
allan.terminos: [aprobacion, accion-regulada, ambito, version-de-agente, organizacion]
---

Una plataforma donde el software actúa solo necesita frenos
explícitos. Aquí hay tres, y operan en momentos distintos.

## Al diseñar: qué herramientas tiene

La ficha de cada agente declara qué puede usar. Es la primera y más fuerte
restricción, porque lo que no está declarado sencillamente no existe para él.

Se puede también prohibir explícitamente, y acotar más aún dentro de un flujo
concreto.

## Al ejecutar: qué acciones piden permiso

Cada herramienta tiene un nivel de riesgo, y de él sale una decisión: permitir,
exigir autorización, o denegar.

Cuando toca autorización, la ejecución **se detiene** y espera. No sigue con un
plan alternativo ni lo intenta por otra vía: espera a que una persona decida, y
esa decisión queda registrada.

## Al publicar: compuertas por ámbito

Poner un agente a disposición de más gente es lo que más consecuencias tiene, y
por eso tiene su propio juego de compuertas: si hace falta validarlo, si hace
falta que alguien lo apruebe, si hace falta que pase sus evaluaciones.

Y se configuran **por ámbito**: puede tener sentido que publicar para uno mismo
no exija nada y publicar para toda la organización lo exija todo.

> [!ADVERTENCIA]
> Estas compuertas son lo único que separa a un agente en pruebas de uno que
> trabaja para toda la organización. Aflojarlas no acelera la entrega: adelanta
> el momento en que algo se publica sin que nadie lo haya mirado.

## Lo que la interfaz no hace

Conviene ser explícito, porque induce a error: **el menú de Administración no es
un muro**. Se ve entero con cualquier sesión iniciada, y quien no tenga permisos
llegará a las pantallas y recibirá un rechazo del servicio.

La autorización real la aplica cada servicio en el servidor, no la barra lateral.
Que una entrada de menú sea visible no dice nada sobre lo que se puede hacer.

## Quién decide qué

| Papel | Alcance |
|---|---|
| Miembro | Sus agentes, sus conexiones, su trabajo |
| Administrador de la organización | Personas, roles, conectores, plan, políticas |
| Editor | La memoria organizacional |
| Administrador de plataforma | Todas las organizaciones |

Que la barra lateral muestre una sección no implica que su papel pueda usarla.
