Conexiones
Cada llamada, un solo registro.
Más de cuarenta kits de apps, y cualquier servidor MCP que traigas — todos alimentando un mismo eje de auditoría. Cada llamada del agente se clasifica, se anota y se puede revisar, y los valores por defecto son seguros antes que cómodos.
+ 24 kits más · y el servidor MCP que traigas
Dos entradas
Las apps que usas y las herramientas que solo tienes tú.
Los kits de serie cubren el software con el que funciona todo el mundo. Tus propios servidores MCP cubren el resto — APIs internas, sistemas a medida, las herramientas que hacen tuyo tu trabajo.
OAuth, estado en vivo, sin copia
Conecta Gmail, Slack, Notion, Linear y cuarenta y pico más con un flujo de autorización normal. Aghata no guarda una copia en la sombra del estado de tus conexiones — se lee en vivo, así que no puede desviarse de la verdad.
Trae tus propias capacidades
Apunta Aghata a cualquier servidor MCP remoto. Su catálogo de herramientas se descarga y se cachea, cada herramienta se activa por separado y los nombres van con su propio espacio de nombres, así tu herramienta de despliegue nunca choca con la de nadie.
Tokens cifrados, salida vigilada
Los tokens de servidor se cifran en reposo desde el primer día. Las conexiones son solo HTTPS, los rangos de direcciones privadas e internas están bloqueados y las respuestas tienen tope de tamaño y de tiempo.
Nada se ejecuta hasta que se usa
Las conexiones al servidor se abren solo cuando una herramienta se ejecuta de verdad, y cada sesión carga como mucho cinco kits relevantes — un límite deliberado que mantiene las ejecuciones enfocadas y revisables.
Por defecto
Apagado por defecto donde debe estarlo.
La historia real de seguridad de una plataforma de herramientas son sus valores por defecto — lo que pasa antes de que configures nada. Estos son los de Aghata.
Llega desactivado en el chat. Un kit recién conectado funciona en sesiones supervisadas de inmediato — y no en el chat a secas, que no tiene ciclo de aprobación. El chat propone una tarea en vez de actuar.
Clasificación de riesgo conservadora. Las herramientas declaran su riesgo cuando pueden; cuando no, Aghata supone que escriben, no que leen. Clasificar mal falla del lado de preguntarte.
Listas de permitidos por kit. Recorta cualquier kit exactamente a las herramientas que quieres exponer, y cambia la clase de riesgo por herramienta cuando sepas más que el catálogo.
Una sola primitiva de aprobación. Kit de Composio, tu servidor MCP, herramienta interna — todo lo que va más allá de leer se detiene en la misma tarjeta de aprobación dentro de una sesión.
Cinco kits por ejecución. Las sesiones eligen los pocos kits relevantes para el objetivo en vez de llevar los cuarenta a todas partes — menos superficie, auditoría más clara.
Fallos con tipo. Una clave que falta o un servidor inalcanzable degrada a un control desactivado con su motivo — nunca a un fallo misterioso a mitad de ejecución.
Eje de auditoría
Un solo feed responde «¿qué hizo de verdad?».
Cada ejecución de herramienta — cada kit, cada servidor, cada superficie — pasa por una sola envoltura hasta un solo registro. El feed de Actividad es ese registro, hecho legible.
Nada queda fuera de los libros
No hay un segundo camino de código: las herramientas del chat, las de sesión, las ejecuciones programadas e incluso los inicios de sesión de los conectores escriben en el mismo registro. Si se ejecutó, está en el feed.
Legible, filtrable, atribuible
Filtra por origen o resultado y sigue cualquier fila hasta la sesión que hizo la llamada. «Qué ha hecho el agente con mi Slack este mes» es una consulta, no un acto de fe.
Equipos: conceder, revocar, auditar
Los administradores comparten kits y servidores con el espacio y revisan el registro; los miembros trabajan con concesiones acotadas. El jefe de nadie se sienta dentro de cada aprobación.
Preguntas
Lo que la gente pregunta al conectar herramientas.
¿Cómo conecto una app?+
OAuth, como siempre: eliges un kit, lo autorizas y listo. Aghata no replica ni cachea el estado de tu cuenta — el estado de conexión en vivo es la fuente de verdad, así que lo que ves es lo que está conectado de verdad.
¿Puedo traer mis propias herramientas?+
Sí — añade cualquier servidor MCP remoto por URL. Sus herramientas quedan con su propio espacio de nombres, catalogadas y activables una a una, y los tokens se cifran desde el momento en que los guardas. Tus APIs internas se convierten en herramientas del agente sin esperarnos.
¿Qué impide que una herramienta conectada haga algo destructivo?+
La clasificación de riesgo. Cada herramienta se clasifica como lectura, escritura, envío externo o destructiva — desde sus propias anotaciones cuando existen, y por el lado conservador cuando no — y todo lo que pasa de leer se detiene en una aprobación dentro de la sesión.
¿Por qué el chat no puede usar todas mis herramientas?+
Es a propósito. El chat a secas no tiene ciclo de aprobación, así que las herramientas que escriben al mundo exterior no se registran ahí — los kits nuevos llegan activados para sesiones supervisadas y desactivados para el chat. Cuando un chat quiere actuar, propone abrir una tarea.
¿Qué muestra de verdad el feed de Actividad?+
Cada ejecución de herramienta en cada superficie — qué herramienta, qué kit o servidor, qué sesión, qué clase de riesgo, si salió bien — con los argumentos a la vista y los secretos nunca guardados. Noventa días de todo eso, filtrables.
¿Cómo funciona esto para un equipo?+
Los administradores activan kits y servidores compartidos para el espacio; los miembros los usan mediante concesiones acotadas. Conceden, revocan y auditan — no se sientan en el camino de aprobación de cada acción, y las aprobaciones de uso siguen siendo de quien ejecuta el trabajo.
Capítulos de un sistema

Dale el objetivo. Conserva el control.
Empieza gratis en el producto, o hablemos de cómo lo usaría tu equipo.
