X4G4T
X4G4T: Firewall de políticas sin latencia y sin interfaz gráfica, y proxy de Prevención de Fuga de Datos (DLP) para agentes de IA y servidores del Protocolo de Contexto de Modelo (MCP).
Documentación
TAC-SPEC CONTENCIÓN GATEWAY • X4G4T [X-FOUR-GATE] • CÓDIGO ABIERTO APACHE 2.0
Firewall y Gateway de Seguridad Táctico para Agentes de IA. X4G4T (X-Four-Gate)
Los agentes de codificación autónomos (Claude Code, Cursor, Windsurf, Devin) y los frameworks de agentes (LangChain, CrewAI, AutoGen) ejecutan comandos reales de shell, mutan bases de datos de producción, llaman APIs financieras y manejan credenciales en la nube. X4G4T es el firewall en línea de grado defensivo y latencia ultrabaja que inspecciona argumentos dinámicos de herramientas, sustituye claves maestras de LLM con un almacenamiento de confianza cero, detiene exploits SSRF y aplica protecciones de sub-milisegundo antes de que ocurran mutaciones de estado.
$ git clone https://github.com/aryix-hq/X4G4T.git && cd X4G4T && docker compose up -d
<0.2ms Motor AST
Recorrido puramente en memoria a 8,561,735 evaluaciones/seg. Cero sobrecarga de BD en la ruta crítica.
Almacén de Claves de Confianza Cero
Los agentes usan tokens locales; las claves reales de OpenAI/Claude/Gemini se inyectan solo tras ALLOW.
Proxy MCP Nativo
Analiza tramas de herramientas/llamadas JSON-RPC 2.0 para Cursor, Claude Desktop y herramientas MCP locales.
ISO 27001 + DPDP
Cadenas de hash criptográficas SHA-256 combinadas con borrado criptográfico AES-256.
Superficie de Ataque Autónoma
Dar a los Agentes de IA Autónomos Acceso Directo a Producción Sin un Firewall en Línea es Acceso Root Desde el Primer Día.
Durante los últimos dos años, las empresas adoptaron LLMs para generación de texto pasiva y resúmenes. Hoy, los agentes autónomos están equipados con herramientas para ejecutar transferencias bancarias, mutar bases de datos relacionales, desplegar cargas de trabajo de Kubernetes y leer archivos de desarrolladores. Cuando ocurre una inyección de prompt o una alucinación del modelo, las pasarelas API tradicionales y los WAF están completamente ciegos.
GATE 01
Exfiltración de Claves Maestras
La inyección de prompt adversaria engaña a los agentes para que lean archivos .env locales o vuelquen variables de entorno del sistema, exponiendo claves de alto valor de proveedores de nube y LLM.
GATE 02
Operaciones Destructivas
Parámetros alucinados o bucles descontrolados ejecutan mutaciones de alto impacto—ejecutando DROP TABLE, eliminando buckets de S3 o emitiendo reembolsos de $50,000 en lugar de $50.
GATE 03
Fuga de PII en Vuelo
Los agentes inadvertidamente extraen o reenvían tarjetas de crédito de clientes, números de Seguro Social de EE. UU., números Aadhaar de India y tokens internos directamente a contextos de entrenamiento de modelos comerciales externos.
GATE 04
SSRF y Sondeo de Metadatos
Los rastreadores web autónomos sondean direcciones de loopback local (127.0.0.1) o consultan servicios de metadatos de instancias de AWS/GCP (169.254.169.254) para robar tokens temporales de STS.
| Dimensión de Seguridad | Pasarelas API / WAF Tradicionales (Kong, Cloudflare) | Firewall Táctico X4G4T | El Impacto en Seguridad |
|---|---|---|---|
| Inspección de Argumentos | Ciego a la semántica JSON de herramientas: Inspecciona rutas HTTP genéricas, métodos y límites de tasa por IP. | Extracción profunda de rutas de puntos AST: Evalúa límites numéricos (amount <= 500), regex y valores enum en <0.2ms. | Bloquea argumentos alucinados y estados de parámetros no autorizados antes de la ejecución. |
| Almacenamiento de Claves LLM | Exposición de Claves Crudas: Claves (p. ej. sk-proj-*) almacenadas en .env local del desarrollador o en el entorno del contenedor. | Inyección Dinámica de Confianza Cero: Los agentes usan tokens ficticios; la pasarela adjunta claves reales del almacén en la salida de red. | Los desarrolladores y agentes nunca ven credenciales de producción; cero robo de claves por inyección de prompt. |
| Protocolo de Contexto de Modelo (MCP) | No Soportado: No puede analizar tramas JSON-RPC 2.0 ni traducir bloques de políticas a esquemas de error MCP. | Proxy Nativo JSON-RPC 2.0: Intercepta tramas tools/call y devuelve payloads de error estándar compatibles con RFC. | Cero fricción para Cursor, Claude Desktop y servidores MCP empresariales independientes. |
| Humano en el Bucle (HITL) | Permitir/Rechazar Binario: O permite completamente la ejecución o lanza un fatal 403 de caída de red. | Interceptación Multicanal: Suspende con 202 HELD y envía tarjetas interactivas de Slack y correos electrónicos para aprobación con 1 clic. | Las acciones críticas (p. ej., transferencias > $10k) requieren aprobación humana explícita sin romper los bucles de agentes. |
| Auditoría y Privacidad de Datos | Registros de acceso planos sin cifrar: Persiste payloads crudos de clientes, creando graves violaciones del Art. 17 del GDPR / DPDP. | Cadena de Hash ISO 27001 + Borrado Criptográfico: Encadenamiento de ledger SHA-256 con claves AES-256 efímeras para borrado instantáneo según GDPR. | Destruye matemáticamente los datos personales sin romper la continuidad del registro de auditoría. |
Topología Táctica
Pasarela Centralizada y Arquitectura de Proxy Inverso de Confianza Cero
X4G4T opera como un plano de contención de alto rendimiento y baja latencia posicionado directamente entre sus runtimes de agentes autónomos y los proveedores de LLM ascendentes o las APIs empresariales descendentes.
x4g4t-containment-topology.svg
PUERTO:4000 (INGRESO TÁCTICO)
Agentes de IA Políglotas
Agentes de Codificación
Claude Code, Cursor, Windsurf, Devin
Frameworks de Agentes
LangChain, AutoGen, CrewAI, LlamaIndex
Clientes MCP
Claude Desktop, Cursor MCP (JSON-RPC 2.0)
Motor en Línea X4G4T (:4000) Sobrecarga: <5ms
1
Gate 1: Autenticación de Doble Modo y Traducción de Tokens IAM
Caché de tokens SHA-256 en memoria + verificación JWT de Clerk/Okta/Azure AD.
2
Gate 2: Almacén de Claves LLM de Confianza Cero e Inyección de Salida
Almacena claves maestras de OpenAI/Claude/Gemini/Vertex; inyecta en el borde tras ALLOW.
3
Gate 3: Evaluador AST de Sub-Milisegundo (<0.2ms)
Verificaciones profundas de rutas de puntos, límites numéricos, verificación de enum y coincidencia de regex.
4
Gate 4: Saneador DLP Empresarial y Escudo SSRF
Limpieza de CC Luhn, SSN, Aadhaar + bloquea 169.254.169.254 y loopbacks.
5
Cola de Auditoría Diaria a Prueba de Manipulación (BullMQ)
Despacho asíncrono a índices de Elasticsearch rotados diariamente + Prometheus /metrics.
En REQUIRE_APPROVAL: HTTP 202 HELD → Slack Block Kit y Correo Electrónico
Objetivos Descendentes
LLMs Ascendentes
OpenAI, Anthropic, Gemini, Vertex AI, Ollama
APIs Empresariales
Stripe, Salesforce, Workday, Slack, SendGrid
Infraestructura en la Nube
PostgreSQL, Redis, AWS STS, API de Kubernetes
Presupuesto de Latencia de Ingestión en Ruta Crítica (Objetivo vs. Medido)
| Etapa / Componente de Pipeline | Mecanismo Subyacente | SLA Objetivo | Medido Empíricamente |
|---|---|---|---|
| Análisis de Cabeceras y Zod | Validación de esquema Zod y tokenización de rutas de puntos | < 1.0 ms | 0.035 ms |
| Autenticación y RBAC | Mapa hash SHA-256 en memoria (TTL de 5 min) | < 0.5 ms | 0.012 ms |
| Evaluación AST de Políticas | AST de operadores en memoria puro en TypeScript | < 1.0 ms | 0.00012 ms (0.12 µs) |
| Saneador DLP y Verificación SSRF | Validador Luhn y verificación de loopback CIDR ipaddr.js | < 0.5 ms | 0.018 ms |
| Despacho de Cola de Auditoría | LPUSH BullMQ Redis no bloqueante | < 2.0 ms | 0.080 ms |
| Sobrecarga Total de la Pasarela de Ingestión | Excluyendo tránsito de red del objetivo descendente | < 5.0 ms | 0.066 ms (P50) / 1.34 ms (P99) |
Pilares de Defensa Táctica
Diseñado para Gobernanza de Agentes de Confianza Cero
Cada pilar de X4G4T se basa en principios de ingeniería de software deterministas—eliminando alucinaciones en tiempo de ejecución, asegurando credenciales en la nube y garantizando rastros de auditoría verificables.
Motor AST de Sub-Milisegundo
El evaluador de Árbol de Sintaxis Abstracta puramente en memoria se ejecuta en <0.2ms (latencia media de 0.12µs) con 8.5M+ evaluaciones/seg. Valida campos de notación de puntos anidados, umbrales numéricos, patrones regex y roles IAM.
Inyección de Claves de Confianza Cero
Elimina la distribución de claves LLM crudas. Los desarrolladores y agentes se comunican con la pasarela usando tokens proxy locales. La pasarela inyecta OPENAI_API_KEY almacenadas o credenciales de Claude solo cuando una acción está ALLOWED.
Proxy JSON-RPC MCP Nativo
Proxy sin fisuras para el Protocolo de Contexto de Modelo. Intercepta tramas JSON-RPC 2.0 tools/call de Cursor y Claude Desktop, traduciendo violaciones de seguridad en objetos de error estándar compatibles con RFC.
DLP en Vuelo y Escudo SSRF
Redacción en tiempo real de Tarjetas de Crédito (algoritmo de Luhn), SSN de EE. UU., números Aadhaar de India, secretos de AWS y claves privadas RSA. Bloquea loopback (127.0.0.1) y servicios de metadatos en la nube (169.254.169.254).
Interruptor de Emergencia de IA
El interruptor de apagado global administrativo de 1 clic detiene inmediatamente toda la ejecución de agentes autónomos en toda la empresa con HTTP 503 AI_LOCKDOWN_ACTIVE en menos de 0.5ms antes de las consultas a BD.
HITL Multicanal de Slack
Suspende acciones de alto impacto con HTTP 202 HELD. Despacha tarjetas interactivas de Slack Block Kit y correos SMTP con botones de aprobar/rechazar de 1 clic, reanudando los bucles de agentes sin problemas.
Auditoría y Borrado Criptográfico
El encadenamiento secuencial de hash SHA-256 (ISO/IEC 27001 A.8.15) combinado con el Borrado Criptográfico de claves de sujeto AES-256 efímeras satisface el derecho al olvido del Art. 17 del GDPR y la Sec. 12 del DPDP sin romper las cadenas de auditoría.
Observabilidad Llave en Mano
Scrapers de Prometheus y paneles de Grafana preaprovisionados con 17 paneles de telemetría en tiempo real que rastrean latencias P50/P90/P99, redacciones DLP, tasas de inyección de tokens y salud de Redis/Postgres.
Arquitectura de Despliegue
7 Servicios Tácticos. Configuración Cero. Activo en 30 Segundos.
X4G4T incluye una pila completa de Docker Compose de grado de producción que orquesta todos los servicios del plano de control e ingestión sobre una red de puente interno aislada (x4g4t-net).
Ejecute la pila completa llave en mano: CONCURRENCIA DE ESPECIFICACIÓN MILITAR
$ git clone https://github.com/aryix-hq/X4G4T.git
$ cd X4G4T
$ docker compose up -d
| Nombre del Contenedor | Puerto | Imagen / Pila | Rol Arquitectónico Principal |
|---|---|---|---|
| x4g4t-proxy | :4000 | Fastify / TypeScript | Firewall de políticas de IA de sub-milisegundo, protección SSRF, saneador DLP, inspector de tramas MCP, inyector de claves ascendentes. |
| x4g4t-web | :3000 | Next.js 14 App Router | Plano de control empresarial con autenticación Clerk/RBAC, constructor visual de políticas y consola de triaje humano en el bucle. |
| x4g4t-postgres | :5432 | postgres:16-alpine | Aislamiento de inquilinos, claves API con hash SHA-256, políticas AST compiladas y estados de aprobación HITL. Auto-siembra el esquema. |
| x4g4t-redis | :6379 | redis:7-alpine | Limitación de tasa de ventana deslizante mediante script Lua atómico + cola de registro de auditoría asíncrona de fondo BullMQ. |
| x4g4t-elasticsearch | :9200 | elasticsearch:8.13.4 | Sumidero de auditoría inmutable de disparar y olvidar con rotación automática de índices diaria (x4g4t-logs-YYYY.MM.DD). |
| x4g4t-prometheus | :9090 | prom/prometheus:v2.51.2 | Scraper en tiempo real que sondea el endpoint /metrics del proxy Fastify cada 5 segundos. |
| x4g4t-grafana | :3001 | grafana:10.4.2 | Paneles preaprovisionados con 17 paneles para histogramas de latencia P50/P90/P99, conteos de amenazas y medidores en vivo. |
Despliegue Kubernetes Nativo en la Nube (EKS, GKE, AKS, Kind)
Despliegue manifiestos de producción con un solo comando: ./scripts/deploy-k8s.sh --namespace prod-x4g4t
Ver Documentación de Despliegue ↗
Inicio Rápido para Desarrolladores
Integre en Menos de 2 Minutos
Ya sea que use LangChain, bucles de agentes en Python, Cursor o MCP de Claude Desktop, simplemente apunte la URL de salida de su agente a la pasarela X4G4T.
Llamada de Pasarela de Agente Python / LangChain POST /v1/gateway/execute
# Point agent tool executions to X4G4T (X-Four-Gate)
import requests
response = requests.post(
"http://localhost:4000/v1/gateway/execute",
headers={
"Authorization": "Bearer sec_live_x4g4t_demo",
"Content-Type": "application/json",
"x-iam-user-id": "usr_engineer_42",
"x-iam-roles": "developer,billing_operator"
},
json={
"agent_id": "claude_code_autonomous_session",
"tool_name": "issue_customer_refund",
"arguments": {
"customer_id": "cus_9941a",
"amount": 150.00,
"currency": "USD"
},
"downstream_url": "https://api.stripe.com/v1/refunds"
}
)
# Result evaluated in pure AST in <0.2ms:
if response.status_code == 200:
print("ALLOWED & Forwarded to Stripe:", response.json())
elif response.status_code == 202:
print("HELD for Human Approval in Slack:", response.json())
elif response.status_code == 422:
print("BLOCKED by X4G4T Gate Policy:", response.json())
Configuración de Proxy MCP para Claude Desktop y Cursor claude_desktop_config.json
{
"mcpServers": {
"enterprise-postgres-guard": {
"command": "npx",
"args": [
"-y",
"@x4g4t/mcp-proxy",
"--gateway-url", "http://localhost:4000/v1/gateway/mcp",
"--token", "sec_live_usr_x4g4t_demo"
],
"env": {
"X4G4T_TARGET_MCP": "http://internal-postgres-mcp:8080",
"X4G4T_FAIL_CLOSED": "true"
}
}
}
}
/*
X4G4T automatically intercepts all tools/call
frames from Cursor / Claude Desktop. Blocks destructive
SQL (DROP, TRUNCATE, ALTER) in <0.2ms and returns standard
JSON-RPC 2.0 error code -32001 to the AI model.
*/
Gobernanza Institucional
Construido para Marcos de Cumplimiento Empresarial Global
Los sistemas de IA autónomos deben cumplir con los mandatos estatutarios de protección de datos y gestión de seguridad. X4G4T está diseñado específicamente para cumplir los controles técnicos de estándares internacionales.
ISO/IEC 27001:2022
Controles A.5.15, A.8.12, A.8.15, A.8.24
Separación estricta de RBAC, limpieza automatizada de Prevención de Fuga de Datos (DLP), encadenamiento de ledger SHA-256 a prueba de manipulación y cifrado AES-256-GCM para parámetros almacenados.
ISO/IEC 42001:2023
Gestión de Inteligencia Artificial (AIMS)
Satisface directamente los Controles B.6.2 (Evaluación de Impacto de IA), B.7.4 (Límites de Autonomía Humana y Anulaciones HITL) y B.9.3 (Trazabilidad de Decisiones Causales: Modelo + Hash de Prompt + Argumento + Acción).
Ley DPDP de India 2023
Sección 6, Sección 8, Sección 12
Verificación obligatoria de Limitación de Propósito, salvaguardas de seguridad razonables contra violaciones de datos y borrado de Datos del Principal con 1 clic mediante Borrado Criptográfico matemático.
GDPR de la UE (2016/679)
Artículo 17 y Artículo 25
Resuelve la paradoja de inmutabilidad de auditoría vs. derecho al olvido destruyendo claves de sujeto efímeras, dejando intactas las cadenas de hash de cumplimiento mientras hace que los datos personales sean demostrablemente irrecuperables.
OWASP Top 10 para LLMs
LLM02, LLM06, LLM07, LLM08
Previene la Divulgación de Información Sensible (LLM06), el Diseño Inseguro de Plugins/Herramientas (LLM07), la Agencia Excesiva (LLM08) y los ataques SSRF inyectados por prompt aguas abajo (LLM02).
Listo para SOC 2 Tipo II
Seguridad, Confidencialidad y Disponibilidad
Registro de auditoría inmutable de Elasticsearch, limitación de velocidad distribuida con ventana deslizante, valores predeterminados de producción con cierre ante fallos y estricta Separación de Deberes (SoD) entre desarrolladores y SecOps.
Marco de Código Abierto
Núcleo Comunitario de Código Abierto vs. Edición Comercial Empresarial
X4G4T es 100% gratuito y de código abierto bajo Apache 2.0. Para empresas con huellas globales de múltiples clústeres, mandatos regulatorios personalizados o SLAs dedicados, ARYIX proporciona soporte de ingeniería comercial.
| Capacidad / Característica de Arquitectura | Núcleo Comunitario (Apache 2.0) | Edición Empresarial y Soporte |
|---|---|---|
| Puerta de enlace de IA proxy Fastify | ✅ Incluido | ✅ Incluido |
| Evaluador AST puro en memoria (<0.2ms) | ✅ Incluido | ✅ Incluido |
| Inyección de claves LLM de confianza cero (OpenAI, Claude, Gemini) | ✅ Incluido | ✅ Incluido |
| Saneador DLP en vuelo y escudo SSRF | ✅ Incluido | ✅ Incluido |
| Intercepción nativa MCP JSON-RPC 2.0 | ✅ Incluido | ✅ Incluido |
| Humano en el circuito multicanal (Slack y correo electrónico) | ✅ Incluido | ✅ Incluido |
| Interruptor de emergencia de bloqueo global de IA | ✅ Incluido | ✅ Incluido |
| Scripts listos para usar de Docker Compose y Kubernetes | ✅ Incluido | ✅ Incluido |
| SSO empresarial (SAML 2.0, Okta, Entra ID, SCIM) | OIDC comunitario | ✅ SAML / SCIM completo |
| Sincronización Anycast multirregión y borde distribuido | Clúster único | ✅ Malla Anycast global |
| Almacenamiento en frío WORM (AWS S3 Object Lock, 7 años) | Índices diarios | ✅ S3 WORM inmutable |
| Soporte SLA dedicado y conectores personalizados | Comunidad GitHub | ✅ SLA dedicado 24/7/365 |
Preguntas Frecuentes Técnicas
Preguntas Frecuentes
P: ¿Qué es X4G4T y qué significa el nombre?
X4G4T (pronunciado 'X-Four-Gate') es un firewall de seguridad de ejecución de grado defensivo, bóveda de credenciales de confianza cero y puerta de enlace de contención de código abierto, diseñado para agentes de IA autónomos y servidores de Protocolo de Contexto de Modelo (MCP). El nombre refleja una arquitectura críptica de contratista de defensa: cuatro puertas de defensa perimetral (Autenticación/RBAC, Evaluación AST Pura, Saneamiento DLP/SSRF en vuelo y Auditoría de Hash Criptográfico) que sellan la infraestructura empresarial contra bucles de agentes autónomos ilimitados, inyecciones de prompt y mutaciones maliciosas de herramientas.
P: ¿Por qué los agentes de IA autónomos requieren un firewall en línea táctico?
Los agentes autónomos (Claude Code, Cursor, Windsurf, Devin, LangChain, AutoGen) no solo generan prosa—tienen autoridad de ejecución de herramientas. Ejecutan binarios de shell, mutan bases de datos de producción, activan transferencias bancarias y manejan secretos. Sin una puerta de enlace de contención en línea, la inyección de prompt adversaria o la alucinación del modelo pueden forzar a los agentes a exfiltrar claves maestras de LLM desde variables de entorno, activar comandos catastróficos de DROP TABLE, filtrar PII confidencial o sondear endpoints internos de metadatos en la nube (169.254.169.254). X4G4T intercepta y evalúa cada llamada de herramienta en AST puro en memoria en menos de 0.2ms antes de que puedan ocurrir mutaciones de estado.
P: ¿Cómo ejecuta X4G4T la Inyección de Claves Ascendentes de Confianza Cero?
Bajo seguridad operativa de grado militar, las claves maestras sin procesar (OpenAI sk-proj-*, Anthropic sk-ant-*, Google Gemini, credenciales AWS STS) se clasifican como activos críticos que nunca deben residir en estaciones de trabajo de desarrolladores, archivos .env locales o contenedores de agentes. Los agentes se autentican en X4G4T utilizando tokens proxy con alcance y revocables. X4G4T almacena secretos maestros dentro de una bóveda de claves aislada y cifrada, e inyecta credenciales genuinas del proveedor en el perímetro de salida de la red solo después de que la carga útil del agente pase todas las salvaguardas deterministas de AST.
P: ¿Cómo se integra X4G4T de forma nativa con el Protocolo de Contexto de Modelo (MCP)?
X4G4T implementa la intercepción nativa del protocolo JSON-RPC 2.0. Los marcos de descubrimiento de herramientas (tools/list, initialize, ping) pasan de forma transparente a los servidores MCP ascendentes designados por encabezados. Cuando un agente dispara un marco de ejecución (tools/call), X4G4T aísla params.name y params.arguments, ejecuta la verificación de salvaguardas AST y permite el reenvío o convierte las violaciones de políticas en cargas útiles de error estándar JSON-RPC 2.0 (código: -32001) sin bloquear el tiempo de ejecución del agente.
P: ¿Cómo concilia X4G4T la inmutabilidad de auditoría ISO 27001 con el Derecho al Olvido del Artículo 17 del RGPD?
X4G4T utiliza Cripto-Destrucción matemática. Los metadatos de auditoría (ID de agente, firma de herramienta, veredicto, marca de tiempo) forman una cadena de hash SHA-256 continua y a prueba de manipulaciones que cumple con el Control A.8.15 de ISO/IEC 27001:2022. Sin embargo, las cargas útiles de argumentos sensibles que contienen identificadores de identidad personal se cifran utilizando una clave de sujeto efímera AES-256-GCM derivada mediante HMAC-SHA256. Al recibir una solicitud de borrado bajo el Art. 17 del RGPD o la Sección 12 de la Ley DPDP de la India, la clave del sujeto se destruye. La carga útil personal se convierte en ruido blanco matemáticamente irrecuperable mientras que la cadena de hash del registro de auditoría permanece verificable e ininterrumpida.
P: ¿Cuáles son los presupuestos de latencia y los puntos de referencia de rendimiento para X4G4T?
Los puntos de referencia empíricos de Vitest demuestran que el motor AST puro en memoria de TypeScript de X4G4T ejecuta evaluaciones en un promedio de 0.00012ms (0.12 microsegundos) con un rendimiento que supera los 8.5 millones de evaluaciones por segundo. En la ruta crítica de ingesta del proxy Fastify, la latencia P50 de extremo a extremo es 0.066ms, P95 es 0.295ms y P99 es 1.346ms—superando con creces nuestro estricto techo de SLA de 15ms por más de 11 veces.
P: ¿Cómo pueden los equipos de ingeniería y SecOps implementar X4G4T?
X4G4T entrega una pila completa de Docker Compose lista para usar que orquesta 7 microservicios sobre una red aislada (x4g4t-net): Fastify Gateway (:4000), Next.js Web Control Plane (:3000), PostgreSQL 16 (:5432), Redis 7 (:6379), Elasticsearch 8.13 (:9200), Prometheus 2.51 (:9090) y Grafana 10.4.2 (:3001). Un solo comando 'docker compose up -d' arranca toda la pila en menos de 30 segundos. Para clústeres empresariales (EKS, GKE, AKS o metal desnudo aislado), proporcionamos manifiestos de Kubernetes idempotentes y un script de implementación automatizado (./scripts/deploy-k8s.sh).
TAC-CONTAINMENT • APACHE 2.0 CÓDIGO ABIERTO
Asegure Sus Agentes de IA Autónomos con X4G4T.
Implemente X4G4T (X-Four-Gate) en menos de 30 segundos con Docker Compose, o asóciese con ARYIX para asesoría de arquitectura institucional, inicio de sesión único empresarial e integraciones de cumplimiento personalizadas.