jsonscraper

Apollo presenta GraphOS Agent Services: acceso de los agentes de IA limitado por campos

El servicio gestiona los permisos sobre datos empresariales y registra la aplicación de las reglas. Para acceder a la vista previa, hay que contactar con Apollo.

El 7 de octubre de 2026, Apollo GraphQL presentó GraphOS Agent Services, una versión preliminar del servicio para gestionar el acceso de los agentes de IA a las API empresariales. Los administradores pueden permitir, enmascarar o denegar campos concretos. La conexión se organiza con la participación de Apollo.

Ilustración sobre la gestión del acceso de los agentes de IA a los datos empresariales
Ilustración creada con IA; no es una fotografía del evento.

Qué presentó Apollo

Según la descripción de la empresa, Agent Services se sitúa entre el agente y los sistemas internos: convierte las solicitudes en llamadas a la API, gestiona las credenciales y aplica restricciones. Apollo destaca cuatro funciones: búsqueda de datos y herramientas, gestión de identidades, políticas de acceso y auditoría. Estas se enumeran en el anuncio oficial del servicio.

El comunicado distribuido por PR Newswire se publicó el 7 de octubre a las 12:02, hora del este de Estados Unidos, es decir, a las 19:02 en Moscú. Esta es la hora de publicación del comunicado; no se indica por separado la hora exacta en que se abrió el acceso.

Por qué limitar el acceso de un agente

Un caso práctico de Apollo consiste en que un mismo agente trabaje con distintos empleados. En el ejemplo del blog de la empresa, un empleado de soporte y un analista financiero solicitan información sobre una factura en disputa. Ambos reciben la factura, pero solo el analista puede acceder al límite de crédito del cliente. La diferencia se establece mediante la clasificación del campo y la política de acceso.

Este enfoque resulta útil para los equipos que conectan agentes a servicios internos de atención al cliente, financieros y de otros tipos: los permisos pueden definirse para datos concretos y tener en cuenta quién asignó la tarea al agente. Apollo también informa de un programa piloto en Intuit. GraphOS ya se utiliza allí en producción, mientras que el nuevo Agent Services está en fase de pruebas preliminares. La empresa relaciona el piloto con el análisis del gasto en marketing; el anuncio no incluye resultados cuantitativos de ahorro.

Cómo funcionan las reglas

Según la documentación de las reglas de acceso, una regla define al usuario o grupo, la aplicación que realiza la llamada, los datos protegidos y el resultado de la comprobación. Los campos se clasifican mediante etiquetas; una regla puede aplicarse a una etiqueta o a un servicio. Hay tres efectos posibles: devolver el valor, ocultar su contenido o denegar el acceso.

La denegación ofrece varias opciones: eliminar por completo el campo de la respuesta, devolver un error o permitir que se solicite acceso adicional. Si un campo tiene varias etiquetas, prevalece el efecto más estricto: la denegación se impone al enmascaramiento, y este al permiso.

Un aspecto importante de la configuración: Apollo advierte en la guía para administradores que el servicio todavía no valida el identificador del usuario o del grupo con el proveedor de identidad. Un error tipográfico hace que la regla deje de coincidir silenciosamente con las solicitudes. Por eso, la comprobación del resultado efectivo para cada rol debería formar parte del piloto.

Según la descripción de la arquitectura de Apollo, el mecanismo de políticas decide el acceso sin intervención de un modelo de lenguaje. La misma fuente indica que los campos sin etiqueta de clasificación quedan sin restricciones. Sin embargo, la descripción general de la documentación recomienda denegar el acceso a los campos del servicio conectado antes de conceder permisos. Es necesario comprobar estas formulaciones en la configuración concreta: el equipo debería probar por separado el acceso a campos con etiquetas y sin ellas.

Auditoría y disponibilidad

La guía de Monitor describe un registro de solicitudes que incluye la hora, el cliente, la herramienta, la operación, el servicio afectado y el resultado de la aplicación de las reglas. Para cada solicitud se pueden consultar las reglas que se activaron y los campos que se enmascararon o denegaron.

La auditoría tiene un límite importante: el panel de visualización de respuestas muestra su estructura y los campos modificados, pero no los valores devueltos por el servicio de origen. La comprobación del contenido concreto de las respuestas debe planificarse por separado. La exportación CSV incluye las solicitudes cargadas en la página actual del registro.

Las fuentes discrepan sobre la fase de disponibilidad. En su entrada del blog del 7 de octubre, Apollo anuncia una vista previa pública y ofrece una lista de espera. La documentación del servicio la describe como una vista previa privada y requiere la ayuda de un empleado de Apollo para habilitar el acceso. La página no indica cuándo se actualizó, por lo que no es posible determinar el orden en que aparecieron ambas formulaciones.

Por ahora, el camino práctico es acordar un piloto con Apollo. Los materiales consultados no indican la fecha de lanzamiento estable ni el precio de Agent Services. Antes de conectarlo, el equipo debería definir los campos a los que tendrá acceso el agente, quién será responsable de los permisos y qué solicitudes de prueba se utilizarán para cada rol.

People

No people listed for this article yet.

Keep readingCloudflare presenta Web Search API: búsqueda web para agentes mediante AI Gateway
Read the next article

Convierte lo que lees en una integración funcional

Explora las API de datos sociales de jsonscraper, prueba solicitudes y crea tu próximo flujo de trabajo.

Explorar APIs