One Governed Action — End to End

De una conversación del empleado a un dato devuelto: permisos, evidencia y aislamiento

One Governed Action — End to End De una conversación del empleado a un dato devuelto: permisos, evidencia y aislamiento «resume mi bandeja de hoy» despachar tarea · sesión aislada solo el historial y adjuntos de esta conversación tool call: Gmail (cuenta del empleado) comprobar permisos vigentes escribir evidencia (hash + hora) concedido · un uso, caduca salto aislado por la app API con su única credencial datos (nunca autoridad) resultado acotado al MCP y al runtime sin exposición de credenciales al runtime; el runtime informa lo que hace respuesta + evidencia verificable Solicitud y despacho Tool call y autorización Efecto gobernado y entrega Empleado · Sequence participant Empleado Consola central · autoridad única · Sequence participant Consola central autoridad única Evidencia · cadena, antes del efecto · Sequence participant Evidencia cadena, antes del efecto Sesión runtime · perfil SO aislado · Sequence participant Sesión runtime perfil SO aislado MCP remoto · entrada de herramientas · Sequence participant MCP remoto entrada de herramientas Broker aislado · Composio aislado · Sequence participant Broker aislado Composio aislado Aplicación · Gmail / Calendar · Sequence participant Aplicación Gmail / Calendar Legend main request return security message