Vault
Dar a un agente una capacidad sin entregarle el secreto que la habilita.
Un runtime de acciones que resuelve credenciales fuera del contexto del modelo, aplica permisos y conserva auditoría sobre cada ejecución.
secret.resolve
tool.execute
receipt.write
Límite de seguridad
Vault cambia el objeto que recibe un agente. En lugar de una credencial, recibe una acción declarada —por ejemplo enviar un mensaje o consultar un sistema—. El runtime valida alcance y política, resuelve el secreto dentro de un límite controlado, ejecuta la operación y devuelve un resultado sanitizado.
01 / Acción
La intención se vuelve contrato
Una acción define entradas, permisos, destino y forma del resultado. El agente puede elegir qué quiere hacer dentro del alcance delegado sin leer ni copiar la credencial subyacente.
02 / Resolución
Secretos fuera del contexto
La credencial se obtiene en el momento de ejecución dentro del runtime. La sustitución, transporte y sanitización ocurren detrás de una frontera que el modelo no necesita cruzar.
03 / Política
Permiso por capacidad
Las reglas pueden limitar acción, recurso, tenant y contexto. Una solicitud fuera del alcance se rechaza antes de tocar la credencial o el servicio externo.
04 / Evidencia
Cada ejecución deja rastro
CLI, MCP y daemon convergen en el mismo pipeline. La auditoría registra qué acción se solicitó, qué política decidió y qué efecto reportó el adaptador, sin convertir el log en un almacén de secretos.
Action-based
El consumidor opera con capacidades nombradas y parámetros tipados.
Least privilege
Cada integración expone solamente las acciones y recursos necesarios.
Auditable
Las decisiones de política y los efectos quedan separados de la credencial.
Vault permite que la automatización use servicios reales manteniendo la credencial como infraestructura: necesaria para ejecutar, innecesaria para razonar.