Saltar al contenido
Control de checkout agéntico

Decide qué acciones de compra puede ejecutar un agente, evita reclamaciones y disputas.

Trusteed comprueba quién actúa, qué tiene permitido, tus límites de importe y el precio y stock reales. Permite, bloquea o pide confirmación según tus reglas, y guarda la prueba de cada decisión.

Tus reglas, no las nuestras · Primero mide, después bloquea · Aprobación humana cuando hace falta · Prueba firmada de cada decisión

Alcance: Trusteed no cobra ni procesa pagos, no vende en tu nombre y no garantiza el resultado de una reclamación. Ver qué no hace

El problema

Tu checkout está pensado para personas. Un agente no se comporta como una.

Una persona duda ante un total inesperado, se para si el precio ha cambiado y no repite el mismo intento cuarenta veces. Un agente sí: ejecuta la instrucción que recibió con los datos que tenía, en milisegundos. Si la instrucción o los datos están mal, el error no se queda en un carrito abandonado. Se convierte en un pedido, un cobro y una llamada de tu cliente.

coste 01Pedidos que no deberías haber aceptado

Importes por encima de lo autorizado, cantidades multiplicadas, productos que el comprador nunca aprobó.

coste 02Ventas que pierdes sin saberlo

Bloqueos indiscriminados porque la única alternativa a aceptarlo todo es rechazarlo todo.

coste 03Horas de soporte sin respuesta

Nadie sabe explicar qué regla se aplicó, con qué datos y qué había autorizado el comprador.

Cinco escenarios

Reconoce el tuyo. Cada uno enseña su prueba y su límite.

Son los cinco momentos en los que una decisión cambia el resultado. El enlace de cada escenario es directo: puedes enviarlo al equipo que tiene ese problema concreto.

LÍMITES

El agente pidió doce unidades. Tú autorizaste dos.

Un agente puede superar el importe autorizado, multiplicar cantidades o añadir productos que el comprador nunca aprobó. El error tarda menos de un segundo en llegar al pago; para entonces ya es un pedido que tienes que gestionar.

Trusteed comprueba identidad, permisos, importe, cantidades, categorías y velocidad antes de completar el checkout. Tu tienda decide si permite, bloquea o envía la operación a revisión.

Ver la biblioteca de reglas
PRUEBA · IMPORTE FUERA DE LO AUTORIZADOpiloto
Lo que autorizó el compradorimporte máximo100,00 EUR
Carrito preparado por el agente3 líneas · 12 unidades250,00 EUR
Regla determinantelímite económico por operaciónR030.simple-controls
Decisiónel checkout no continúaBLOCK

Límite: disponible en las integraciones acordadas. Qué reglas se pueden aplicar depende de tu plataforma y de los datos que expone.

APROBACIÓN HUMANA

No todas las compras deberían ser autónomas.

Un pedido de alto valor, una primera compra o un producto sensible puede necesitar que alguien lo confirme. Sin ese paso, la alternativa es bloquearlo todo o aceptarlo todo.

Tus reglas mandan a confirmación sólo esas operaciones. Sin una aprobación válida el checkout no continúa; el resto de pedidos pasa sin pasos añadidos.

Cómo funciona Control
PRUEBA · LÍNEA TEMPORALpiloto
01 · Petición del agente420,00 EUR · supera el umbral autónomorequest
02 · El pedido se pausase envía un enlace de aprobación de un solo usoHITL_REQUIRED
03 · Una persona confirmael enlace caduca al usarseapproval
04 · El checkout continúaqueda registro de quién aprobócheckout resumed

Límite: la aprobación humana se activa durante el piloto. Hoy no puedes configurarla tú solo.

ESTADO REAL

El precio con el que preparó la compra ya no existe.

El agente cerró el carrito con un precio, un stock o un descuento que ya cambió. Una autorización correcta no evita un pedido incorrecto si los datos cambiaron por el camino.

Trusteed vuelve a leer el precio y el stock reales de tu sistema antes de decidir. Si los datos del agente han caducado o no se pueden refrescar, pide confirmar de nuevo en vez de comprar con datos viejos.

Qué señales necesita tu plataforma
PRUEBA · LO PEDIDO FRENTE A LO REALsegún la integración
Precio que tenía el agentecapturado hace 41 minutos64,00 EUR
Precio real en tu tiendaleído en el momento de decidir71,50 EUR
Stock disponible2 unidades solicitadas1 unidad
Decisiónno se compra con datos caducadosRECONFIRM

Límite: en desarrollo y distinto en cada integración. No funciona en todas las plataformas; el ejemplo es un prototipo, no una respuesta real.

DETENER EL CANAL

Algo va mal y necesitas cerrar el canal ahora.

Ante fraude, una regla mal configurada o un incidente, esperar a que expire una caché o editar cada integración por separado deja abierta una ventana de riesgo.

El interruptor de corte tiene prioridad sobre cualquier regla guardada en caché: detiene las compras de agentes al instante y no toca el checkout de tus clientes.

Ver estados de la plataforma
PRUEBA · CANAL AGÉNTICOpiloto
Estado del canal agénticoantes del incidenteON
Interruptor de corte activadotiene prioridad sobre las reglas en cachéOFF
Siguiente intento de un agentesin esperar a que caduque nadaBLOCK
Checkout humanosin cambiosdisponible

Límite: sólo corta los canales integrados con Trusteed. Un canal que no lo esté no se detiene desde aquí.

EVIDENCIA DE LA DECISIÓN

Alguien pregunta por qué se bloqueó y nadie sabe responder.

Un bloqueo sin explicación cuesta ventas y horas de soporte. Una compra permitida sin prueba te deja sin respuesta cuando alguien pregunta qué regla se aplicó, con qué datos y qué había autorizado el comprador.

Trusteed guarda la decisión junto a las reglas que había en ese momento, la que decidió, el resultado y la operación. Cualquiera puede verificarlo sin depender de Trusteed.

Cómo es un recibo verificable
PRUEBA · CAMPOS DEL RECIBOfirmado en ALLOW
Versión de tus reglashuella de las reglas aplicadassha256: 4b8d…21f0
Regla que decidióla que determinó el resultadoR030.simple-controls
Resultadoqué se hizo con la operaciónALLOW
Firmaverificable sin depender de TrusteedJWS · Ed25519

Límite: hoy se firma la prueba de las operaciones permitidas (ALLOW). Bloqueos, aprobaciones y reconfirmaciones están en piloto. El recibo demuestra que el registro es auténtico y no se ha alterado, no cómo acaba una reclamación.

Cómo funciona

Cuatro pasos, siempre en el mismo orden.

Ningún modelo puntúa ni adivina. Son comprobaciones fijas sobre los datos que tú aportas: con las mismas entradas, siempre la misma decisión.

01Identificar

Quién actúa, qué le autorizó el comprador y con qué firma. Un identificador no basta.

02Comprobar los datos

Precio, stock y carrito reales de tu sistema, no los que traía el agente.

03Decidir

Permitir, bloquear o enviar a revisión según tus reglas, con el motivo explícito.

04Probar

Queda un registro firmado de qué se evaluó y qué se decidió, verificable fuera de Trusteed.

No tienes que creerlo

Cambia el escenario y mira qué decide.

Tres operaciones: una permitida con confirmación, una que se pausa y una que se bloquea. El resultado te dice qué regla se aplicó y qué tiene que pasar después.

QUÉ PRUEBA TE QUEDA A TI
Operación
Identificador de la operación evaluada
Reglas
Versión exacta de las reglas aplicadas
Regla que decidió
La que determinó el resultado
Resultado
Permitido · bloqueado · pendiente de aprobación

No se comparte: tus límites, tus listas ni el detalle de las reglas que no llegaron a aplicarse.

POST /demo-store/mcpsimulación
{  "tool": "complete_checkout",  "amount": 6400,  "agent_status": "verified"}
policy evaluation
DECISIONALLOW WITH CONFIRMATION

La operación puede continuar. El usuario confirma antes del checkout.

regla R030.simple-controlsrecibo queued
Qué controlas tú

Las reglas son tuyas. Trusteed sólo las ejecuta.

Empiezas en modo observación: se evalúa todo y no se bloquea nada. Ves qué habría pasado con tus pedidos reales antes de que una regla afecte a una venta.

reglasQué se comprueba

Quién actúa, qué tiene permitido, importe, cantidades, categorías y ritmo de pedidos.

modosPrimero mide, después bloquea

Ves el efecto de cada regla antes de activarla. Empezar no te cuesta ventas.

límitesDónde está tu línea

Importe máximo sin aprobación, primera compra, categorías sensibles, ritmo aceptable.

revisiónQuién aprueba y cuándo

Sólo las operaciones que lo necesitan llegan a una persona.

Cobertura real

Dónde funciona hoy, y con qué estado.

Un control sólo sirve donde Trusteed puede ver la operación. Este es el estado por canal de integración; no todas las reglas funcionan en todos.

Canal de integraciónQué permite hoyEstado público
MCPConexión de agentes con evaluación de reglasdisponible
UCPCapacidades de comercio publicadasdisponible
A2ADescubrimiento de la tienda por otros agentesdisponible
x402Pago sobre HTTP 402en pruebas
WebMCPPuente disponible; modo nativo sin validardesarrollado
AP2Pagos de agentes (Agent Payments Protocol 2)experimental

Fuente: los estados los resuelve la misma matriz que publica la página de cobertura de protocolos, anclada al registro de capacidades. Ver cobertura completa

Antes de que lo preguntes

Lo que este control no hace.

Lo que sí hace
  • Evalúa tus reglas antes de que el pedido llegue al pago.
  • Pide confirmación humana en las operaciones que lo necesitan.
  • Detiene el canal agéntico sin afectar al checkout humano.
  • Deja evidencia firmada de la decisión en las operaciones soportadas.
Lo que no hace
  • No cobra ni sustituye a tu proveedor de pagos.
  • No vende en tu nombre: el vendedor sigues siendo tú.
  • No garantiza que ganes una reclamación: sólo demuestra que el registro es auténtico y no se ha alterado.
  • No cubre igual todos los canales: depende de tu plataforma y de los datos que expone.
  • No sustituye tus registros ni tus obligaciones legales.
Objeciones razonables

Lo que pregunta un comercio antes de encender esto.

¿Y si bloquea ventas legítimas?

Por eso empiezas en modo observación: se evalúa todo y no se bloquea nada. Ves qué habría ocurrido con tus pedidos reales antes de activar ninguna regla.

¿Tengo que cambiar mi plataforma o mi checkout?

No. Trusteed es una capa sobre los sistemas que ya tienes. Lo que cambia es qué se comprueba antes de ejecutar una acción delegada.

¿Esto está disponible hoy?

El control se ofrece mediante pilotos guiados en despliegues acordados. La evidencia de política está firmada en ALLOW; su extensión a bloqueos y revisiones está en piloto. La comprobación del precio y el stock reales está en desarrollo y depende de cada canal de integración.

¿Cuánto añade a la latencia del checkout?

Las comprobaciones son deterministas y se ejecutan antes de tu backend. La cifra concreta depende de tu despliegue y se mide durante el piloto; no publicamos una cifra que no podamos sostener en tu caso.

¿El recibo me sirve frente a mi proveedor de pagos?

Demuestra que el registro es auténtico y que nadie lo ha modificado. Que te lo acepten en un proceso concreto depende del formato que pida tu proveedor y del país. Estamos diseñando ese paquete con socios; no lo damos por resuelto.

Piloto de control

Cuéntanos qué operación te preocupa.

Sin tarjeta y sin crear cuenta. Nos basta con saber qué operación te preocupa para ver si hay encaje; si no lo hay, te lo decimos en la primera conversación.

ENCAJA SI
  • Ya recibes pedidos de agentes o vas a abrir el canal este trimestre.
  • Puedes nombrar una acción concreta que quieres permitir, revisar o bloquear.
  • Hay alguien que va a usar la prueba: riesgo, soporte, finanzas o tu proveedor de pagos.
  • Aceptas empezar en modo observación antes de bloquear.
Solicitar un piloto
RESUMEN ESTRUCTURADO · LEGIBLE POR AGENTES
Problema
Un agente puede comprar por encima de lo autorizado, con precios o stock caducados, o sin dejar explicación de la decisión.
Momento de la decisión
Antes de completar el checkout, tras identificar al agente y leer el precio y el stock reales del comercio.
Datos que necesita
Identidad y firma del agente, lo que autorizó el comprador, líneas del carrito, importe, categorías, y el precio y stock reales del comercio.
Resultados posibles
ALLOW · BLOCK · HITL_REQUIRED · RECONFIRM
Prueba que genera
Registro firmado con la versión de las reglas aplicadas, la regla que decidió, el resultado y una firma verificable (JWS Ed25519).
Disponibilidad hoy
Piloto acompañado en integraciones acordadas. Prueba firmada hoy en las operaciones permitidas (ALLOW).
Límites conocidos
No cobra ni procesa pagos y no vende en nombre del comercio; no garantiza el resultado de una reclamación; la comprobación del precio y el stock reales está en desarrollo y depende de cada canal de integración; la prueba firmada en bloqueos, aprobaciones y reconfirmaciones está en piloto.
Control de checkout agéntico — decide qué puede ejecutar un agente