Deja que tus agentes de IA paguen. Sin entregarles la billetera.
Los agentes ya empezaron a transaccionar — créditos de API, nube, suscripciones, proveedores. Tokeflow es la capa de control en el medio: verifica qué agente está pidiendo, aplica las reglas de gasto que tú defines, ejecuta en los rieles que ya usas y registra cada paso para auditoría.
Un agente con tu tarjeta no es automatización. Es exposición.
Los agentes de IA ya renuevan infraestructura, compran créditos de API y reponen pedidos con proveedores. Los flujos están listos — el pago es la primitiva que falta. Hoy la elección es binaria: pegar una tarjeta en el prompt o dar acceso total a una billetera. Todo o nada.
Lo que falta es la capa intermedia — una que sepa qué agente está pidiendo, cuánto puede gastar, a quién puede pagar y cuándo debe intervenir un humano. No es una idea nueva; es la misma disciplina que las operaciones de pago siempre exigieron: política antes de la ejecución, auditoría después.
Tokeflow proporciona esa capa. Los agentes obtienen un camino estrecho y revocable para solicitar pagos. Tu equipo obtiene límites, listas de proveedores autorizados, aprobaciones y una traza para cada decisión. Y el dinero sigue moviéndose por rieles en los que ya confías — tarjetas, Pix y tus PSPs actuales.
De la intención del agente al pago liquidado.
Seis pasos — todos controlados y registrados.
- El agente solicita un pago. Llama a Tokeflow con una intención: monto, destinatario, propósito. Nunca toca datos de tarjeta ni llaves de billetera. Solo pide.
- La identidad se verifica. Cada agente es un principal con credencial propia y de alcance limitado. Nada compartido, todo revocable — un agente comprometido no expone al resto.
- Las políticas deciden. El motor de políticas evalúa la solicitud contra tus reglas — tope por operación, proveedores autorizados, presupuesto, velocidad — en milisegundos, antes de tocar cualquier riel.
- Los humanos aprueban las excepciones. Por encima del umbral que definas — digamos, R$ 500 — el pago se pausa para revisión humana con todo el contexto adjunto. El resto fluye sin fricción.
- Tokeflow ejecuta. Las solicitudes aprobadas se enrutan por el mejor riel para el caso — tarjeta, Pix o uno de tus PSPs — con el enrutamiento, el fallback y el 3DS que la plataforma ya ofrece.
- Todo queda registrado. Qué agente pidió, qué regla lo autorizó, cuánto se pagó, a quién y cuál fue el resultado — una traza consultable por pago.
Reglas que escribes como configuración.
Las políticas son declarativas y por agente. Ajustar un límite, revocar un agente, añadir un paso de aprobación — efecto inmediato, sin redeploy.
- “Hasta R$ 100 por operación.” Tope rígido por transacción para el agente de operaciones. Por encima, el rechazo ocurre en la capa de política — antes de llamar a cualquier proveedor.
- “Solo proveedores autorizados.” Una allowlist de a quién puede pagar cada agente. Un proveedor nuevo entra por la mano de un humano — no por el descubrimiento del agente.
- “Por encima de R$ 500, aprueba un humano.” Las solicitudes de alto valor se pausan para revisión con agente, propósito e historial adjuntos. Aprobación en un clic; todo queda registrado.
Una llamada del agente. El resto es política.
const payment = await tokeflow.agentPayments.create({
agent_id: 'agent_ops',
amount: 8490, // R$ 84,90
currency: 'BRL',
recipient: 'vendor_cloud_api',
purpose: 'api-credits · monthly top-up',
});
// → {
// status: 'approved',
// policy: 'ops-default · cap R$ 100',
// rail: 'card · stripe',
// trace_id: 'tr_8f31a2'
// }Lo que te da la capa de control.
La misma plataforma de orquestación — extendida con identidad, política y aprobaciones para el gasto autónomo.
Cada agente es un principal
Credenciales con alcance por agente, aisladas por arquitectura: límites propios, allowlist propia, historial propio. Revoca uno sin tocar a los demás.
Ejecución condicionada a política, en tus rieles
Los pagos aprobados pasan por la orquestación que usarías de todos modos — smart routing, fallback, 3DS — sobre tarjetas, Pix y tus contratos actuales de PSP.
Aprobaciones y auditoría integradas
Humano en el circuito por encima de los umbrales, eventos normalizados para cada cambio de estado y una traza por pago que responde “¿por qué se pagó esto?” en una consulta.
Qué cambia con una capa de control.
| Agente con acceso directo | Agente detrás de Tokeflow | |
|---|---|---|
| Credencial | Una tarjeta real o una billetera compartida con el agente | Credencial revocable, con alcance, por agente |
| Control de gasto | Lo que el modelo decida | Topes rígidos por operación, por día, por agente |
| Proveedor desconocido | Se paga | Bloqueado por la política de allowlist |
| Pago de alto valor | Pasa en silencio | Se pausa para aprobación humana |
| Agente comprometido | Cambias la tarjeta y cruzas los dedos | Revocas una credencial; el resto sigue funcionando |
| “¿Por qué se pagó esto?” | Arqueología de logs en varias herramientas | Una traza: agente, regla, monto, destinatario, resultado |
Tus agentes deciden qué hacer. Tokeflow decide si se puede pagar.
Tokeflow no construye ni aloja tus agentes — modelos, frameworks y flujos siguen siendo tuyos. Nosotros proporcionamos la capa de pago por debajo: identidad, política, ejecución y auditoría sobre los rieles que ya operas. Autonomía donde la quieres. Control donde lo necesitas.
¿Construyendo con agentes? Hablemos de la capa de pagos.
Mapearemos tus flujos de agentes, definiremos el modelo de políticas y haremos una demo de la capa de control de punta a punta — solicitud, política, aprobación, ejecución, auditoría. Acceso al sandbox incluido.
Habla con un especialista
Conoce nuestras soluciones y descubre cómo Tokeflow puede ayudar a optimizar los pagos para ti y tus clientes.