Skip to main content

Descripción general

El motor de políticas evalúa cada transacción antes de que llegue a la capa de firma MPC. Las políticas son por agente y pueden actualizarse en cualquier momento mediante el SDK o la API REST. La primera violación de política detiene la transacción inmediatamente.

Tipos de políticas

Límites de gasto

Controle cuánto puede gastar un agente:

Controles de direcciones

Restrinja a qué direcciones un agente puede enviar:
Si allowedAddresses está configurado, solo se permiten esas direcciones. Si tanto allowedAddresses como blockedAddresses están configurados, allowedAddresses tiene prioridad.

Controles de tokens

Restrinja con qué tokens puede transaccionar un agente:

Controles de velocidad

Limite la frecuencia de transacciones para prevenir agentes descontrolados:

Controles basados en tiempo

Restrinja cuándo pueden ocurrir las transacciones:

Aprobación humana

Dirija transacciones de alto valor a revisión humana:
La aprobación humana está disponible en los planes Growth y Enterprise. Cuando una transacción requiere aprobación, se envía un evento webhook y la transacción entra en estado pending_approval.

Orden de evaluación de políticas

Las políticas se verifican en este orden. La primera falla detiene la transacción:
1

Estado del agente

¿Está el agente activo (no congelado)?
2

Verificación de token

¿Está este token en la lista allowedTokens?
3

Verificación de dirección

¿Está el destinatario en allowedAddresses y no en blockedAddresses?
4

Verificación de monto

¿Excede esto el maxTransactionAmount?
5

Límite diario

¿Excedería esto el total diario acumulado?
6

Límite mensual

¿Excedería esto el total mensual acumulado?
7

Verificación de velocidad

¿Ha excedido el agente su tasa de transacciones (velocityLimit)?
8

Verificación de horario

¿Está esto dentro de las horas y días permitidos?
9

Aprobación humana

¿Requiere esto revisión humana según el umbral?
10

Red de seguridad de infraestructura

Límites estrictos aplicados por Paratro (no pueden ser anulados).

Eventos de violación de políticas

Cuando una política bloquea una transacción, la API devuelve un error detallado:
También puede recibir violaciones como eventos webhook:

Plantillas de políticas

Use plantillas para configuraciones comunes:

Mejores prácticas

Comience con restricciones estrictas y amplíe gradualmente. Empiece con límites ajustados y auméntelos a medida que gane confianza en el comportamiento de su agente.
  • Use allowedAddresses — Incluya en lista blanca las direcciones de confianza en lugar de depender únicamente de los límites de monto.
  • Habilite la aprobación humana para alto valor — Establezca un umbral por encima del cual los humanos revisen las transacciones.
  • Monitoree las violaciones de políticas — Rastree las violaciones mediante webhooks para identificar agentes mal configurados.
  • Use límites de velocidad — Evite bucles descontrolados donde un agente intente transacciones repetidamente.
  • Revise las políticas semanalmente — A medida que los comportamientos de los agentes evolucionen, actualice las políticas para adaptarse.