Autorización en tiempo real, vinculada al mandato.
El agente tiene una tarjeta con alcance a su propio mandato de gasto, para las compras puntuales que la operación siempre termina enrutando a la tarjeta personal de alguien: renovación de suscripción, reserva de viaje, cargo puntual de proveedor. Cada intento de uso se evalúa en tiempo real por el propio autorizador de CodeSpar, corriendo en vivo dentro de un entorno de datos del titular de la tarjeta con alcance PCI en AWS — verificando el comercio, el monto y el tope del mandato en el instante en que se intenta el cargo.
Cada intento recibe una decisión real. Ningún intento mueve un dólar real — todavía.
Un intento de autorización de tarjeta, de punta a punta: el autorizador revisa el comercio, el monto y el tope del mandato en el instante en que se intenta el cobro, dentro del entorno propio de datos de tarjeta con alcance PCI de CodeSpar en AWS. Registra qué haría. El modo observe se detiene ahí — la decisión queda registrada, no ejecutada, y no se mueve dinero.
- El tope del mandato, la categoría del comercio y la ventana de validez se revisan en tiempo real, en AWS, dentro del entorno con alcance PCI de CodeSpar
- El autorizador registra qué habría hecho — aprobar o rechazar — contra el mandato
- El modo observe nunca mueve dinero; la decisión queda registrada, no ejecutada
Renueva la suscripción de analytics bajo el mandato de operaciones.
Intentando un cobro de USD 340 a SubscriptionCo. El autorizador lo está evaluando contra el mandato ahora — en modo observe, va a decidir pero no va a ejecutar el cobro.
La conversación es la parte fácil.
"Gobernanza" en una tarjeta corporativa hoy significa un número compartido, una planilla de quién puede usarla, y una revisión del estado de cuenta tres semanas después del daño. Un agente haciendo compras puntuales empeora eso, no lo mejora — no hay un humano en el medio para notar un cobro malo antes de que se liquide.
Un número de tarjeta compartido, entregado a cualquier agente que necesite comprar algo
Cada intento de compra corre contra el propio mandato firmado del agente, con tope y reglas de comercio
Las aprobaciones ocurren cuando llega el estado de cuenta, semanas después
El autorizador evalúa el cobro en tiempo real, en el momento en que se intenta
Ningún registro de por qué se permitió un cobro, solo que ocurrió
Cada intento queda registrado con el mandato, la decisión y la razón detrás
"Gobernanza" significa esperar que nadie pase el límite
La lógica de decisión corre en vivo, a la vista, verificada contra el mandato cada vez
Un autorizador real, corriendo en modo observe, a propósito.
codespar_card_authorize evalúa cada cargo intentado contra el mandato firmado — tope, categoría de comercio, ventana de validez — en tiempo real, dentro del entorno propio de CodeSpar con alcance PCI en AWS. codespar_ledger sella el intento y la decisión al mandato que lo gobernó, el mismo primitivo de gobernanza que controla cualquier otro riel que el agente toca.
El agente intenta cobrar en la tarjeta del mandato
codespar_card_authorizeMandato, tope y categoría revisados en vivo
CDE CodeSpar · AWSAprobación o rechazo calculado
Decisión sellada en tiempo real
codespar_ledgerIntento + decisión sellados al mandato
Libro de auditoríaLa tarjeta vive dentro del entorno propio de datos del titular de tarjeta con alcance PCI de CodeSpar en AWS, no en la caja negra de un emisor externo. Cuando el agente intenta un cargo, el autorizador lo evalúa en tiempo real contra el mandato firmado del tenant — el tope de gasto, la categoría de comercio y la ventana de validez — el mismo primitivo de gobernanza que controla cualquier otro riel que el agente toca. La liquidación completa sigue a medida que el autorizador pasa de decidir a ejecutar.
Unas pocas líneas. Todo el loop.
const session = await codespar.sessions.create(); const attempt = await session.execute("codespar_card_authorize", { merchant: "SubscriptionCo", mcc: "5817", amount: 340.00, currency: "USD", mandate: "cm_ops", }); // attempt.decision: "approve" | "decline" // attempt.executed: false — observe mode never moves money console.log(attempt.decision, attempt.reason); await session.execute("codespar_ledger", { record: "card_authorization", attempt, });
codespar_card_authorizeEvalúa un intento de cobro en la tarjeta contra el mandato en tiempo real, dentro del entorno de datos de tarjeta con alcance PCI de CodeSpar. Corre en modo observe hoy — decide, pero no ejecuta.
codespar_ledgerRegistra cada intento de autorización y su decisión, sellada al mandato que lo gobernó.
codespar_mandateDefine el tope de gasto, las reglas de comercio y la ventana de validez que el autorizador revisa en cada intento.
Ponlo en marcha esta misma tarde.
Abre el sandbox, apunta una sesión a tus proveedores y corre todo el loop contra rails reales en minutos — no en el trimestre que toma construirlo a mano.