Descripción general
El motor de políticas evalúa cada transacción antes de que llegue a la capa de firma MPC. Las políticas son por agente y pueden actualizarse en cualquier momento mediante el SDK o la API REST. La primera violación de política detiene la transacción inmediatamente.Tipos de políticas
Límites de gasto
Controle cuánto puede gastar un agente:Controles de direcciones
Restrinja a qué direcciones un agente puede enviar:Si
allowedAddresses está configurado, solo se permiten esas direcciones. Si tanto allowedAddresses como blockedAddresses están configurados, allowedAddresses tiene prioridad.Controles de tokens
Restrinja con qué tokens puede transaccionar un agente:Controles de velocidad
Limite la frecuencia de transacciones para prevenir agentes descontrolados:Controles basados en tiempo
Restrinja cuándo pueden ocurrir las transacciones:Aprobación humana
Dirija transacciones de alto valor a revisión humana:La aprobación humana está disponible en los planes Growth y Enterprise. Cuando una transacción requiere aprobación, se envía un evento webhook y la transacción entra en estado
pending_approval.Orden de evaluación de políticas
Las políticas se verifican en este orden. La primera falla detiene la transacción:1
Estado del agente
¿Está el agente activo (no congelado)?
2
Verificación de token
¿Está este token en la lista
allowedTokens?3
Verificación de dirección
¿Está el destinatario en
allowedAddresses y no en blockedAddresses?4
Verificación de monto
¿Excede esto el
maxTransactionAmount?5
Límite diario
¿Excedería esto el total diario acumulado?
6
Límite mensual
¿Excedería esto el total mensual acumulado?
7
Verificación de velocidad
¿Ha excedido el agente su tasa de transacciones (
velocityLimit)?8
Verificación de horario
¿Está esto dentro de las horas y días permitidos?
9
Aprobación humana
¿Requiere esto revisión humana según el umbral?
10
Red de seguridad de infraestructura
Límites estrictos aplicados por Paratro (no pueden ser anulados).
Eventos de violación de políticas
Cuando una política bloquea una transacción, la API devuelve un error detallado:Plantillas de políticas
Use plantillas para configuraciones comunes:Mejores prácticas
- Use allowedAddresses — Incluya en lista blanca las direcciones de confianza en lugar de depender únicamente de los límites de monto.
- Habilite la aprobación humana para alto valor — Establezca un umbral por encima del cual los humanos revisen las transacciones.
- Monitoree las violaciones de políticas — Rastree las violaciones mediante webhooks para identificar agentes mal configurados.
- Use límites de velocidad — Evite bucles descontrolados donde un agente intente transacciones repetidamente.
- Revise las políticas semanalmente — A medida que los comportamientos de los agentes evolucionen, actualice las políticas para adaptarse.