Skip to main content
Todos los casos de uso
Tesorería / TarjetaOperations

Autorización en tiempo real, vinculada al mandato.

El agente tiene una tarjeta con alcance a su propio mandato de gasto, para las compras puntuales que la operación siempre termina enrutando a la tarjeta personal de alguien: renovación de suscripción, reserva de viaje, cargo puntual de proveedor. Cada intento de uso se evalúa en tiempo real por el propio autorizador de CodeSpar, corriendo en vivo dentro de un entorno de datos del titular de la tarjeta con alcance PCI en AWS — verificando el comercio, el monto y el tope del mandato en el instante en que se intenta el cargo.

AntesTarjeta corporativa compartida, sin gobernanza en tiempo real
DespuésTarjeta vinculada al mandato, decisión tomada en vivo — falta la ejecución
Preview
decisión de autorización, vinculada al mandato
Pruébalo en el Sandbox
Live
CDE con alcance PCI
Entorno propio de datos de tarjeta de CodeSpar, corriendo hoy en AWS
Real-time
Decisión en tiempo real
Cada intento de cobro evaluado contra el mandato firmado, al momento
Observe
Modo actual
Aprobación o rechazo calculado en el instante en que se intenta el cargo
$0
Un mandato
Gobierna la tarjeta exactamente igual que cualquier otro gasto del agente
Lo que ve el autorizador

Cada intento recibe una decisión real. Ningún intento mueve un dólar real — todavía.

Un intento de autorización de tarjeta, de punta a punta: el autorizador revisa el comercio, el monto y el tope del mandato en el instante en que se intenta el cobro, dentro del entorno propio de datos de tarjeta con alcance PCI de CodeSpar en AWS. Registra qué haría. El modo observe se detiene ahí — la decisión queda registrada, no ejecutada, y no se mueve dinero.

  • El tope del mandato, la categoría del comercio y la ventana de validez se revisan en tiempo real, en AWS, dentro del entorno con alcance PCI de CodeSpar
  • El autorizador registra qué habría hecho — aprobar o rechazar — contra el mandato
  • El modo observe nunca mueve dinero; la decisión queda registrada, no ejecutada

Renueva la suscripción de analytics bajo el mandato de operaciones.

Intentando un cobro de USD 340 a SubscriptionCo. El autorizador lo está evaluando contra el mandato ahora — en modo observe, va a decidir pero no va a ejecutar el cobro.

Intento de autorización de tarjeta · modo observe
AUTH-6631 · Northlyne Ops
Observado · no ejecutado
ComercioSubscriptionCo · SaaS renewal
Monto$340.00 · attempted
Mandatocm_ops…4F2 · cap $2,000/mo
DecisiónWould approve · within cap and MCC
EjecutadoNo — authorizer is in observe mode
authorization-trace.json
observado · registrado · no liquidadotrc_auth6631
El problema

La conversación es la parte fácil.

"Gobernanza" en una tarjeta corporativa hoy significa un número compartido, una planilla de quién puede usarla, y una revisión del estado de cuenta tres semanas después del daño. Un agente haciendo compras puntuales empeora eso, no lo mejora — no hay un humano en el medio para notar un cobro malo antes de que se liquide.

Un número de tarjeta compartido, entregado a cualquier agente que necesite comprar algo

Cada intento de compra corre contra el propio mandato firmado del agente, con tope y reglas de comercio

Las aprobaciones ocurren cuando llega el estado de cuenta, semanas después

El autorizador evalúa el cobro en tiempo real, en el momento en que se intenta

Ningún registro de por qué se permitió un cobro, solo que ocurrió

Cada intento queda registrado con el mandato, la decisión y la razón detrás

"Gobernanza" significa esperar que nadie pase el límite

La lógica de decisión corre en vivo, a la vista, verificada contra el mandato cada vez

Cómo lo hace el agente

Un autorizador real, corriendo en modo observe, a propósito.

codespar_card_authorize evalúa cada cargo intentado contra el mandato firmado — tope, categoría de comercio, ventana de validez — en tiempo real, dentro del entorno propio de CodeSpar con alcance PCI en AWS. codespar_ledger sella el intento y la decisión al mandato que lo gobernó, el mismo primitivo de gobernanza que controla cualquier otro riel que el agente toca.

01
Intento
Mandato de operaciones

El agente intenta cobrar en la tarjeta del mandato

02
Evaluación
codespar_card_authorize

Mandato, tope y categoría revisados en vivo

CDE CodeSpar · AWS
03
Decisión
Autorizador

Aprobación o rechazo calculado

04
Autorizar
Autorizador

Decisión sellada en tiempo real

05
Registro
codespar_ledger

Intento + decisión sellados al mandato

Libro de auditoría
Arquitectura

La tarjeta vive dentro del entorno propio de datos del titular de tarjeta con alcance PCI de CodeSpar en AWS, no en la caja negra de un emisor externo. Cuando el agente intenta un cargo, el autorizador lo evalúa en tiempo real contra el mandato firmado del tenant — el tope de gasto, la categoría de comercio y la ventana de validez — el mismo primitivo de gobernanza que controla cualquier otro riel que el agente toca. La liquidación completa sigue a medida que el autorizador pasa de decidir a ejecutar.

En código

Unas pocas líneas. Todo el loop.

governed-agent-card.ts
const session = await codespar.sessions.create();

const attempt = await session.execute("codespar_card_authorize", {
  merchant: "SubscriptionCo",
  mcc: "5817",
  amount: 340.00,
  currency: "USD",
  mandate: "cm_ops",
});

// attempt.decision: "approve" | "decline"
// attempt.executed: false — observe mode never moves money
console.log(attempt.decision, attempt.reason);

await session.execute("codespar_ledger", {
  record: "card_authorization",
  attempt,
});
Preview · selladoreceipt · rcp_govern
Herramientas destacadas
codespar_card_authorize

Evalúa un intento de cobro en la tarjeta contra el mandato en tiempo real, dentro del entorno de datos de tarjeta con alcance PCI de CodeSpar. Corre en modo observe hoy — decide, pero no ejecuta.

codespar_ledger

Registra cada intento de autorización y su decisión, sellada al mandato que lo gobernó.

codespar_mandate

Define el tope de gasto, las reglas de comercio y la ventana de validez que el autorizador revisa en cada intento.

Ver la referencia de meta-tools
Servidores MCP conectados

Ponlo en marcha esta misma tarde.

Abre el sandbox, apunta una sesión a tus proveedores y corre todo el loop contra rails reales en minutos — no en el trimestre que toma construirlo a mano.

Tarjeta del agente, gobernada — CodeSpar | CodeSpar