kavilo
Iniciar sesión

Autoalojamiento

El mismo agente, en tu red

El servicio alojado responde desde una descripción que escribes. Hay preguntas que no se pueden responder así, porque la respuesta está en un sistema en vivo: cuántos pedidos se enviaron tarde la semana pasada, si la cuenta de este cliente está vencida. Hay dos maneras de cerrar esa brecha, y están en puntos distintos del espectro de confianza.

Plan Enterprise, alojado. El agente invoca un servidor MCP que tú ejecutas. Expón las herramientas que tengan sentido — un endpoint de consultas, una revisión de inventario, una búsqueda en el CRM — y el agente las llama en el momento de la pregunta desde nuestra nube. Tus datos de origen se quedan en tu red; solo la respuesta de cada llamada a herramienta cruza la frontera. Es la opción correcta si no te importa que esos datos salgan y no quieres infraestructura de kavilo que administrar.

Autoalojado. Para quienes no pueden enviar esos datos a ningún lado, el mismo agente corre dentro de tu red, junto a los datos, sirviendo tu intranet. Hay menos de lo que esperarías: aloja el puente de base de datos dentro del propio proceso, así que no hay un segundo servicio que desplegar ni un puerto que abrir.

Nada queda expuesto

Tu sitio interno y el agente están dentro de tu red, así que no hay túnel, no hay nombre de host público ni regla de firewall entrante. Este es el despliegue donde «sin tráfico entrante» no es una mitigación: no hay nada escuchando desde fuera.

Solo lectura por construcción

El puente acepta un único SELECT de solo lectura, incluido un WITH … SELECT, y añade un límite de filas cuando falta uno. Eso se aplica en la ruta de la consulta, no se le pide amablemente al modelo — y aun así debería ir detrás de un rol de base de datos que no pueda escribir, porque un privilegio es un control y una comprobación es una segunda línea.

Lo que sale, dicho en claro

  • Con un proveedor de modelo remoto — el nuestro, OpenAI, Anthropic u otro proveedor configurado — ese proveedor ve la conversación, tu esquema, las consultas que escribe el agente y las filas que esas consultas devuelven.
  • Con inferencia local, en tu propio hardware, nada sale. Ni el esquema ni las filas.

Son posturas realmente distintas. Si tu requisito es que ninguna fila cruce la frontera, usa inferencia local — la misma configuración funciona y solo cambias un ajuste del proveedor. No dejes que nadie te diga que la opción alojada es equivalente, ni nosotros.

Lo que contiene el binario

No es nuestra tienda. El build que ejecutas no tiene procesamiento de pagos, no tiene flujo de registro y no tiene una lista de precios compilada dentro — eso existe solo en el build que ejecuta esta web. Es un límite deliberado: un runtime de agente dentro de tu red no debería contener un cliente de Stripe, y «por qué lo tiene» es una pregunta legítima a cualquier proveedor.

Dónde se sitúa esto

DespliegueEl agente corre enSale de tu red
Widget alojado (solo Context)nuestra nubeContext, mensajes de los visitantes y respuestas
Widget alojado, Enterprise (contexto MCP)nuestra nubeContext, conversaciones, peticiones y respuestas MCP
Autoalojado, modelo remototu redconversación, esquema, consultas y filas devueltas
Autoalojado, inferencia localtu rednada

Las dos filas autoalojadas usan el mismo despliegue de kavilo. Pasar de un modelo remoto a inferencia local es un cambio de configuración del proveedor, no una migración de datos.

Primeros pasos

Esto no es autoatención: primero pide una conversación sobre tus datos y tu red. Háblanos.