Shadow Sweep
Toda acción material empieza como un plan: metadatos, hashes y marcadores de revisión del proveedor, nunca una mutación. Validar → cotizar → autorizar → confirmar → verificar → comprobante.
Shadow Sweep
Toda acción material empieza como un plan: metadatos, hashes y marcadores de revisión del proveedor, nunca una mutación. Validar → cotizar → autorizar → confirmar → verificar → comprobante.
Primero el Vault, después la fuente
Es imposible eliminar en la fuente antes de verificar el Vault. La papelera siempre es reversible. La eliminación permanente no existe en el motor.
Delegación gobernada
Las aplicaciones y los agentes actúan solo dentro de permisos de delegación versionados. La revocación es inmediata. Cada decisión queda auditada.
Comprobantes firmados
Cada ejecución produce un comprobante firmado con Ed25519 y ligado al hash del plan. Verifícalo sin conexión con el JWKS publicado.