Nuevo producto: Agente LaunchOps

Despliegues gobernados en cada nube en la que publicas

LaunchOps convierte los despliegues multi-proveedor en un flujo declarativo y revisable. Un solo manifiesto de inquilino. Planifica, aprueba, aplica y verifica en Stripe, GitHub, Cloudflare, Vercel, Supabase y AWS, con evidencia de calidad de auditoria en cada paso.

launchops --help

# 1. Planifica todos los proveedores contra tu manifiesto

launchops plan ./tenant.yaml

# 2. Aprueba acciones de riesgo de forma interactiva

launchops approve --action stripe.product.create

# 3. Aplica y verifica en cada adaptador

launchops apply ./tenant.yaml --report ./launch.html

# 4. Vigila la deriva

launchops watch ./tenant.yaml --interval 15m

Despliegue multi-nube, con un harness de gobernanza alrededor

LaunchOps es la contraparte a nivel de despliegue del harness Enterprise Skills. La misma filosofia de gobernanza: determinista, auditable y multi-proveedor.

Manifiestos declarativos por inquilino

Describe productos de Stripe, configuracion de repositorios de GitHub, DNS de Cloudflare, proyectos de Vercel y bases de datos de Supabase en un solo manifiesto YAML firmado. Las anulaciones por proveedor mantienen los casos especiales como ciudadanos de primera clase.

Planificar → aprobar → aplicar → verificar

Cada adaptador calcula un diff tipado, espera aprobacion humana en acciones de riesgo, aplica a traves de APIs gobernadas y verifica el estado en vivo. Se acabaron las dudas de '¿se desplego?'.

Launch Reports con deteccion de deriva

La deteccion continua de deriva produce Launch Reports HTML/PDF fechados que tus auditores pueden firmar. Cada cambio queda firmado, acotado y se puede re-ejecutar.

Adaptadores de primera parte

Seis proveedores al lanzamiento. El contrato de adaptador conectable facilita anadir el siguiente; tu stack no se quedara fuera por mucho tiempo.

Stripe

Productos, precios, webhooks

GA

GitHub

Configuracion de repos, proteccion de ramas, secretos cifrados

GA

Cloudflare

Zonas, registros DNS, WAF base

GA

Vercel

Proyectos, variables de entorno, dominios

GA

Supabase

Proyectos, roles de BD, postura RLS

GA

AWS

IAM, S3, Lambda, API Gateway

Beta

Como fluye un lanzamiento

Cuatro fases, la misma forma en cada adaptador y entorno.

01

Crea un manifiesto de inquilino

Un solo archivo YAML describe el estado deseado en todos los proveedores. Vienen plantillas para lanzamientos SaaS, de marketplace y de herramientas internas.

02

Planifica el lanzamiento

launchops plan calcula un diff tipado por proveedor y resalta las acciones de riesgo para aprobacion. Los secretos se resuelven mediante tu gestor de secretos; nunca se copian.

03

Aprueba y aplica

Los revisores aprueban acciones especificas en el CLI o el panel. Los adaptadores aplican mediante APIs gobernadas y transmiten evidencia al registro de auditoria.

04

Verifica y vigila

Cada adaptador vuelve a leer el estado en vivo para confirmar la convergencia. El vigilante de deriva marca cambios fuera de banda y produce un nuevo Launch Report.

Disenado para la revision, no para el riesgo

LaunchOps fue disenado para que adoptarlo no aumente tu superficie de ataque ni haga pasar secretos de clientes por un tercero. Lo dificil viene resuelto por defecto.

  • BYO-dataplane: los tokens del proveedor permanecen en tu gestor de secretos. El plano de control nunca los custodia.
  • Cada accion esta acotada: tokens con alcance limitado, adaptadores con limite de tasa y cuotas por inquilino.
  • Launch Reports firmados, registro de auditoria de solo anexar y planes reproducibles entregan a procurement y a los revisores SOC 2 lo que necesitan.

Trae tu stack. Conserva tu gobernanza.

El Agente LaunchOps se entrega como parte del harness Enterprise Skills. Solicita acceso anticipado y te ayudaremos a conectar tu primer manifiesto de extremo a extremo.