Deja que tus agentes de IA paguen. Sin entregarles la billetera.

Los agentes ya empezaron a transaccionar — créditos de API, nube, suscripciones, proveedores. Tokeflow es la capa de control en el medio: verifica qué agente está pidiendo, aplica las reglas de gasto que tú defines, ejecuta en los rieles que ya usas y registra cada paso para auditoría.

AI AGENTSPOLICY CONTROLEXECUTIONYour Agentsops-agentprocure-agent+ new agentpay R$ 84,90 · cloud-apipayment intentreceipt · traceTokeflowAgent IdentityPolicy EngineApprovalsAudit TrailExecutedR$ 84,90 · cloud-apicard · Stripe ✓Awaiting approvalR$ 1.200 > limitpaused for reviewBlocked by policyvendor not allowedlogged · no chargecards · Pix · PSPssame rails · no new contracts

Un agente con tu tarjeta no es automatización. Es exposición.

Los agentes de IA ya renuevan infraestructura, compran créditos de API y reponen pedidos con proveedores. Los flujos están listos — el pago es la primitiva que falta. Hoy la elección es binaria: pegar una tarjeta en el prompt o dar acceso total a una billetera. Todo o nada.

Lo que falta es la capa intermedia — una que sepa qué agente está pidiendo, cuánto puede gastar, a quién puede pagar y cuándo debe intervenir un humano. No es una idea nueva; es la misma disciplina que las operaciones de pago siempre exigieron: política antes de la ejecución, auditoría después.

Tokeflow proporciona esa capa. Los agentes obtienen un camino estrecho y revocable para solicitar pagos. Tu equipo obtiene límites, listas de proveedores autorizados, aprobaciones y una traza para cada decisión. Y el dinero sigue moviéndose por rieles en los que ya confías — tarjetas, Pix y tus PSPs actuales.

De la intención del agente al pago liquidado.

Seis pasos — todos controlados y registrados.

  • El agente solicita un pago. Llama a Tokeflow con una intención: monto, destinatario, propósito. Nunca toca datos de tarjeta ni llaves de billetera. Solo pide.
  • La identidad se verifica. Cada agente es un principal con credencial propia y de alcance limitado. Nada compartido, todo revocable — un agente comprometido no expone al resto.
  • Las políticas deciden. El motor de políticas evalúa la solicitud contra tus reglas — tope por operación, proveedores autorizados, presupuesto, velocidad — en milisegundos, antes de tocar cualquier riel.
  • Los humanos aprueban las excepciones. Por encima del umbral que definas — digamos, R$ 500 — el pago se pausa para revisión humana con todo el contexto adjunto. El resto fluye sin fricción.
  • Tokeflow ejecuta. Las solicitudes aprobadas se enrutan por el mejor riel para el caso — tarjeta, Pix o uno de tus PSPs — con el enrutamiento, el fallback y el 3DS que la plataforma ya ofrece.
  • Todo queda registrado. Qué agente pidió, qué regla lo autorizó, cuánto se pagó, a quién y cuál fue el resultado — una traza consultable por pago.
Agent Payment Tracereq_7c21f914:02:11.021agent.requestR$ 84,90 → cloud-api14:02:11.043identity.verifiedops-agent ✓14:02:11.058policy.evaluatedcap R$ 100 · ok14:02:11.066allowlist.checkedvendor approved ✓14:02:11.072approval.checkskipped · < R$ 50014:02:11.101route.selectedcard · stripe14:02:11.984payment.executed✓ paid14:02:12.010audit.writtentrace tr_8f31a2agent · rule · amount · payee · resultqueryable

Reglas que escribes como configuración.

Las políticas son declarativas y por agente. Ajustar un límite, revocar un agente, añadir un paso de aprobación — efecto inmediato, sin redeploy.

  • “Hasta R$ 100 por operación.” Tope rígido por transacción para el agente de operaciones. Por encima, el rechazo ocurre en la capa de política — antes de llamar a cualquier proveedor.
  • “Solo proveedores autorizados.” Una allowlist de a quién puede pagar cada agente. Un proveedor nuevo entra por la mano de un humano — no por el descubrimiento del agente.
  • “Por encima de R$ 500, aprueba un humano.” Las solicitudes de alto valor se pausan para revisión con agente, propósito e historial adjuntos. Aprobación en un clic; todo queda registrado.
Policy Console4 rules activePer-operation capmax R$ 100 · ops-agentVendor allowlist12 approved suppliersHuman approvalabove R$ 500 → reviewDaily budgetR$ 2.000 / day · per agentR$ 1.200 · new vendor→ paused for approvalrules are configuration — enforced before any rail is touched

Una llamada del agente. El resto es política.

agent-payment.ts
const payment = await tokeflow.agentPayments.create({
  agent_id: 'agent_ops',
  amount: 8490,                    // R$ 84,90
  currency: 'BRL',
  recipient: 'vendor_cloud_api',
  purpose: 'api-credits · monthly top-up',
});

// → {
//     status: 'approved',
//     policy: 'ops-default · cap R$ 100',
//     rail: 'card · stripe',
//     trace_id: 'tr_8f31a2'
//   }

Lo que te da la capa de control.

La misma plataforma de orquestación — extendida con identidad, política y aprobaciones para el gasto autónomo.

Cada agente es un principal

Credenciales con alcance por agente, aisladas por arquitectura: límites propios, allowlist propia, historial propio. Revoca uno sin tocar a los demás.

Gobernanza multi-tenantAuditoría y trazabilidad

Ejecución condicionada a política, en tus rieles

Los pagos aprobados pasan por la orquestación que usarías de todos modos — smart routing, fallback, 3DS — sobre tarjetas, Pix y tus contratos actuales de PSP.

Smart RoutingOrquestación multiproveedorResiliencia y fallback

Aprobaciones y auditoría integradas

Humano en el circuito por encima de los umbrales, eventos normalizados para cada cambio de estado y una traza por pago que responde “¿por qué se pagó esto?” en una consulta.

Normalización de webhooksAuditoría y trazabilidad

Qué cambia con una capa de control.

Agente con acceso directoAgente detrás de Tokeflow
CredencialUna tarjeta real o una billetera compartida con el agenteCredencial revocable, con alcance, por agente
Control de gastoLo que el modelo decidaTopes rígidos por operación, por día, por agente
Proveedor desconocidoSe pagaBloqueado por la política de allowlist
Pago de alto valorPasa en silencioSe pausa para aprobación humana
Agente comprometidoCambias la tarjeta y cruzas los dedosRevocas una credencial; el resto sigue funcionando
“¿Por qué se pagó esto?”Arqueología de logs en varias herramientasUna traza: agente, regla, monto, destinatario, resultado

Tus agentes deciden qué hacer. Tokeflow decide si se puede pagar.

Tokeflow no construye ni aloja tus agentes — modelos, frameworks y flujos siguen siendo tuyos. Nosotros proporcionamos la capa de pago por debajo: identidad, política, ejecución y auditoría sobre los rieles que ya operas. Autonomía donde la quieres. Control donde lo necesitas.

¿Construyendo con agentes? Hablemos de la capa de pagos.

Mapearemos tus flujos de agentes, definiremos el modelo de políticas y haremos una demo de la capa de control de punta a punta — solicitud, política, aprobación, ejecución, auditoría. Acceso al sandbox incluido.

Habla con un especialista

Conoce nuestras soluciones y descubre cómo Tokeflow puede ayudar a optimizar los pagos para ti y tus clientes.