synsema

Despliega agentes quetocan dinero.Demuestra lo que no pueden hacer.

Synsema es un lenguaje donde el permiso es sintaxis. La plataforma corre tu agente bajo exactamente lo que declaró, sella sus secretos y guarda la auditoría que tu equipo de seguridad va a pedir.

Despliega tu primer agente Ver la API

Gratis para un servicio. Trae tu propia clave de LLM. El lenguaje es open source.

invoice-agent · agent.syn
$syn deploy
9 capacidades declaradas. Techo en el plan Pro:
require net("rpc.arc.network")concedida
require secret("ARC_HOT_KEY")concedida · sellado
require sign("ARC_HOT_KEY")concedida · auditada
require spend("USDC")concedida · 500 / día
require exec("sh")denegada · no está en este plan
invoice-agent.synsema.app está en vivo
Auditoría0 comprobaciones · 1 denegada
1 binario estático, sin runtime 5 cadenas firmadas de forma nativa Denegado por defecto, siempre MIT, código abierto Horizen Acceleration Season 2026

Qué corre aquí

Cualquier programa Synsema. No solo agentes con una URL.

Apps web y APIs

Sitios, APIs, páginas renderizadas en el servidor. Un proceso sirve HTML a las personas y Markdown a los agentes.

Servidores MCP

Expón herramientas a Claude, Cursor o cualquier cliente. Una ruta, secretos sellados, entrada bajo un techo.

Workers

Sin URL. Vigilan feeds, colas, cadenas, bandejas. Siempre encendidos, bajo el mismo techo.

Enjambres de agentes

Blackboard, señales, spawn. Muchos agentes en un proceso, un manifiesto para todos.

Dinero

EVM, Solana, Bitcoin, Algorand. Firmar y gastar son capacidades, medidas y auditadas.

Apps instalables

Una PWA con push nativo, o un binario de escritorio. El mismo programa, la misma valla.

Antes de correr

Ves el techo antes de que arranque nada.

Cada deploy cruza lo que el código declara con require y lo que tu plan permite. El resultado es una tabla, no una política: esta línea concedida, esta línea denegada, y por qué. El programa nunca puede subir por encima, porque el runtime hace cumplir el techo en cada llamada.

  • El manifiesto es el código mismo, versionado y revisado como cualquier otra línea.
  • Una línea denegada es una decisión que tomas tú, no una sorpresa que encuentras en producción.
OverviewLogsAuditSecretsinvoice-agent · en vivo
Declarado en el programaAlcanceEn el plan Free
require net("rpc.arc.network")rpc.arc.networkconcedida
require llmconcedida
require secret("ARC_HOT_KEY")ARC_HOT_KEYconcedida
require sign("ARC_HOT_KEY")ARC_HOT_KEYdenegada · por encima del plan
require spend("USDC")USDCdenegada · por encima del plan
require memory("invoice-agent")invoice-agentconcedida

Mientras corre

Lo declarado contra lo hecho, línea por línea.

Cada comprobación de capacidad que hace el runtime, concedida o denegada, queda escrita con su origen y su motivo. Cuando un agente intenta leer la dirección de metadatos de la nube que nunca declaró, la línea está ahí, en rojo, con el rechazo. Esa es la página que un CISO abre primero, y la que cierra la venta.

  • Emitida desde el contenedor, exportable a las herramientas que tu equipo de cumplimiento ya usa.
  • Techos de gasto y de firma por servicio, impuestos por el runtime, visibles aquí.
OverviewLogsAuditSecretsúltimas 24 h
Comprobaciones1,284
Concedidas1,281
Denegadas3
14:02:11signARC_HOT_KEYconcedidainvoice #2291 · 412 USDC
14:02:10spendUSDCconcedida412 / 500
13:58:40net169.254.169.254denegadanunca declarado
13:58:39llmconcedidareason · 1,930 tokens
13:58:38secretARC_HOT_KEYconcedidasellado · nunca impreso

Lo que nunca ve

El LLM no puede filtrar una clave que no puede leer.

Un secret() es opaco para el programa que lo tiene. Autentica, firma y paga, pero no se puede imprimir, registrar, serializar ni entregar a un modelo. La inyección de prompt no tiene nada que robar, y tu revisión de seguridad tiene una pregunta menos.

  • Los secretos se inyectan sellados al arrancar. Solo se vuelve a mostrar una huella.
  • Credenciales de corta vida y con alcance para GitHub, Slack y Google están en camino.
agent.synsynsema serve · --secure
require secret("ARC_HOT_KEY")
require sign("ARC_HOT_KEY")

let key be secret("ARC_HOT_KEY")
print(key)                          -- lo que al modelo le encantaría ver
let sig be secp256k1_sign(digest, key)  -- lo que sí tiene permitido hacer
[secret ARC_HOT_KEY: redacted] sign ARC_HOT_KEY → ok · audit written · 0x7f3a…c21e

Hecho para que te lo deleguen

Lo que recibe una empresa cuando te entrega un agente.

req

El permiso es código

Toda la superficie de permisos es un bloque al principio del archivo. Se revisa en un pull request, se compara entre versiones, y un auditor lo lee en veinte líneas.

run

Corre en tu nube, solo conexiones salientes

Un runner es una máquina con Docker y un programa. Solo llama hacia el plano de control, así que ponerlo en tu tenant no nos da acceso a nada tuyo.

sso

Detrás de tu identidad

Los servicios enterprise quedan detrás de tu SSO desde el primer deploy, con roles por proyecto y una auditoría que va a tu SIEM. El tier confidencial, en un TEE, es lo siguiente.

Recetas

Nadie adopta un lenguaje desde cero. Adoptan algo que ya funciona.

Del blog

Todas las entradas

Tu primer agente en vivo en un minuto. Tu auditoría lista en el mismo minuto.

Un comando, una URL y un registro de todo lo que el programa tuvo permitido tocar. Empieza gratis, trae tu propia clave.

Crear una cuenta Ver precios