SOIT ya es open source: un runtime gobernado para agentes de IA
SOIT Team

Hoy publicamos SOIT como open source: un runtime de agentes y plataforma de gobernanza para equipos que necesitan que sus agentes de IA toquen sistemas empresariales reales sin perder el control. El repositorio está en github.com/soit-ai/soit y la primera versión formal, v1.0.0, ya está publicada.
El problema no es construir agentes, es confiar en ellos. La demo se hace en una semana; después alguien pregunta qué puede hacer el agente y quién lo decidió, dónde viven sus credenciales, a qué hosts puede llegar, qué hizo exactamente el martes pasado y cuánto costó esa ejecución. Los frameworks orquestan llamadas y te dejan los controles a ti. Creemos que la respuesta es un runtime donde la gobernanza es un asunto del kernel, no un parche posterior.
La idea central: cada ejecución de un agente es una ejecución gobernada. Todo fluye por un mismo libro de ejecución y los mismos controles aplican en todas partes: aislamiento por tenant y workspace con RBAC a nivel de recurso; capacidades vinculadas por listas de aprobación por versión; credenciales en Vault inyectadas en el gateway; HTTP saliente controlado por política; tokens, latencia y coste por paso, auditoría completa y una línea de tiempo reproducible; y separación de funciones: el rol Dev no puede cambiar la política de egress, los secretos ni los plugins instalados.
SOIT Community entrega la plataforma completa en cuatro pilares: Build (ensamblado visual de agentes con versionado, editor DAG de workflows, pipeline de conocimiento con recuperación sobre Milvus y soporte MCP incluido OAuth 2.1), Execute (runtime event-driven con checkpoints, reintentos, cadenas de fallback y enrutamiento multi-modelo entre OpenAI, Anthropic, DeepSeek, Qwen y cualquier endpoint compatible con OpenAI), Observe (consola de workspace con volumen de ejecuciones, consumo de coste, tasas de fallo, trazas OpenTelemetry y métricas Prometheus) y Govern (todo lo anterior). Se autoaloja con un comando de Docker Compose.
Si tus agentes corren en producción, tu plataforma de agentes es parte de tu superficie de ataque. Cada versión de SOIT la construye un pipeline disparado por tag que publica imágenes direccionables por digest, SBOMs SPDX y atestaciones de procedencia y SBOM respaldadas por Sigstore, junto con un archivo de código determinista y SHA256SUMS verificables con gh attestation verify.
También hay que decir lo que no obtienes: SOIT no es un constructor ligero de chatbots, y la seguridad de contenido y la detección de PII no están implementadas — SOIT expone un puerto de content-safety para conectar un clasificador que tú operes; sin adaptador configurado, no hay inspección. Preferimos decirlo a entregar una casilla vacía.
SOIT se publica bajo la licencia Apache 2.0. El uso comercial, el autoalojamiento, los despliegues internos y construir productos encima son libres. El núcleo es y seguirá siendo open source.
El quickstart toma unos diez minutos con Docker y hay good first issues listos para contribuidores. Si tus agentes salieron del notebook y chocaron con el muro de la confianza, esto es para ti — ven a romperlo y cuéntanos dónde se queda corto.