
Plataforma de IA agéntica de confianza cero. Compatible con despliegues SaaS y OnPrem (aislados).
Construye, ejecuta y gobierna agentes de IA. Seguro por diseño.
Cada agente se ejecuta dentro de un sandbox de denegación por defecto y nunca recibe una
credencial.
Cada acción del agente es trazable.
AgentZ es una plataforma multiinquilino para ejecutar agentes de IA. Proporciona fuertes garantías de aislamiento, exposición cero de credenciales a los agentes, postura de red de denegación por defecto y control sobre los paquetes de software a los que tus agentes tienen acceso.
Sitio web: la página de aterrizaje de AgentZ. DeepWiki: chatea con el repositorio y contribuye rápido.


Proveedores de Inferencia: Soportamos una variedad de proveedores (derivados de OpenCode), incluyendo Amazon Bedrock, GCP Vertex, Azure AI Foundry, suscripción de OpenAI Codex. También soportamos la configuración de endpoints personalizados de OpenAI/Anthropic.
Habilidades: Hay dos tipos de habilidades: mutables e inmutables. Las habilidades mutables son aquellas que pueden ser modificadas por los agentes y, de hecho, a menudo son producidas por los propios agentes. Las habilidades inmutables son subidas por el usuario y soportan versionado y reversiones.
Herramientas MCP: Al igual que los proveedores de inferencia, también proporcionamos un catálogo para servidores MCP. Si hay un proveedor que no soportamos, puedes añadir un servidor personalizado.
Sandbox: Un conjunto de configuraciones reutilizables (modelos, habilidades, herramientas MCP, paquetes de software y hosts permitidos). Los agentes heredan todas las propiedades de su sandbox. El sandbox de un agente puede intercambiarse / reconfigurarse en cualquier momento, lo que hace que sus propiedades también cambien.
Agentes: Un agente es un Pod de Kubernetes que ejecuta un servidor OpenCode con plugins y herramientas personalizados bajo el capó. AgentZ utiliza políticas de red de Cilium para implementar una postura de denegación por defecto. Un pod de agente no puede enviar tráfico a ningún destino a menos que una regla explícita lo permita.
Los agentes son con estado y deben tratarse como tales. Su directorio de inicio está respaldado por un PVC de Kubernetes, es decir, persiste entre reinicios.
Secretos: MCP no está exento de problemas. A menudo, usar una herramienta CLI es más simple y más efectivo. Las herramientas CLI que se conectan a servicios externos, como Gmail y Google Calendar, requieren tokens de autenticación o claves API. Aquí es donde entra en juego el proxy de inyección de secretos.
Cuando creas un secreto en AgentZ, en lugar de inyectar la credencial real,
inyectamos un marcador de posición, como agentz:resolve:env:API_KEY.
Cuando tus agentes llaman a las APIs de Gmail, el proxy de inyección reemplaza el
marcador de posición con la credencial real. Tus agentes nunca obtienen acceso directo
a la credencial.
Además, al crear un secreto, debes proporcionar explícitamente un conjunto de hosts para los cuales el secreto es válido. Esto ayuda a prevenir la exfiltración de secretos.

Hay docenas de agentes de IA por ahí. No queríamos reinventar el nuestro. Creemos que el meta-harness es el camino correcto a seguir.
La API OpenCode del Gateway es interoperable con el cliente TUI de OpenCode. Puedes conectarte al agente usando:
opencode attach https://agentzharness.ai/api/opencode/{AGENT_NAME}/
Este proyecto no habría sido posible sin las muchas excelentes bibliotecas y proyectos de código abierto sobre los que se construye.