Produto
O tecido de identidade e acesso de agentes.
A Mandavo se posiciona a montante das suas ferramentas de agentes como a camada neutra de emissão e definição de escopo — multi-fornecedor por design, vinculada a um patrocinador por padrão.
Como funciona
Acesso governado em quatro etapas.
O mesmo caminho que todo agente segue, do registro à prova.
Registrar
Cada agente recebe uma identidade criptográfica distinta, vinculada a um patrocinador humano responsável na sua equipe.
Definir escopo
Quando um agente precisa de acesso, a Mandavo emite uma credencial com escopo para aquela tarefa — expirando em minutos.
Aplicar
O grafo de políticas decide no momento da execução. Concessões de baixo risco rodam de forma autônoma; as de alto risco exigem aprovação.
Provar
Cada decisão entra no log de auditoria. As evidências para SOC 2 e ISO 27001 se geram sozinhas.
Por que fica onde fica
Uma camada neutra, acima de cada fornecedor.
A montante das suas ferramentas
A Mandavo emite e define escopo antes de seus agentes tocarem qualquer sistema a jusante — assim o ponto de controle é uma camada, não uma dezena.
Multi-fornecedor por design
Federa com as nuvens, cofres e SaaS que seus agentes já alcançam. Nenhum fornecedor único é dono da sua raiz de confiança.
Vinculada a um patrocinador por padrão
Cada identidade carrega um patrocinador humano nomeado. A autoridade é sempre rastreável até uma pessoa que pode responder por ela.
Quatro módulos. Uma raiz de confiança.
O sistema de registro para identidade não humana: uma identidade criptográfica distinta por agente, um patrocinador humano nomeado em cada registro, descoberta de agentes ocultos, e uma API de Diretório com sincronização estilo SCIM.
Federa com os sistemas que seus agentes já alcançam.
- AWS IAM
- Google Cloud
- Azure Entra
- GitHub
- Okta
- HashiCorp Vault
- Slack
- Stripe
- Postgres
- Snowflake
- MCP servers
- Custom (SDK)
Veja uma revogação ao vivo na sua stack.
Traga um agente e um sistema. Nós o governamos na primeira chamada.