This page requires JavaScript to display.
AsiscomexAgente de
Infraestructura
Hablar por WhatsApp
Agente de Infraestructura · Para equipos de TI

Un DBA que revisa todos sus servidores cada mañana y le dice qué atender.

No es un tablero más de métricas. Es un agente que recorre cada servidor, decide por sí mismo qué necesita mirar más de cerca, ejecuta las consultas de diagnóstico que hagan falta y le entrega un informe con el estado de cada uno, las alertas priorizadas y las acciones recomendadas con su riesgo y su tiempo estimado.

Se le habla desde ChatGPT, desde Claude o desde su propia interfaz. Y todo lo que hace queda registrado con quién, qué, cuándo y con qué resultado.

3
Canales de interacción
0
Puertos de base de datos abiertos
19
Operaciones con doble llave
0 – 100
Puntaje de salud por servidor
Su infraestructura, desde Claude o ChatGPT datos de ejemplo
Usted
¿Cómo amanecieron los servidores?
Agente
Estado general: amarillo. Tres servidores revisados, uno con alertas críticas.
ServidorEstadoPuntaje
SRV-PROD-01Amarillo72
SRV-PROD-02Verde94
SRV-CLI-FLWRojo41
SRV-CLI-FLW cayó 23 puntos frente a ayer. La causa principal es crecimiento de archivos de registro de transacciones sin truncar.
Cada consulta que ejecuta el agente queda en el registro de auditoría, con su duración y su resultado.
El principio El agente no adivina desde métricas precargadas: decide qué necesita saber y va a buscarlo. Si ve una espera rara, consulta los bloqueos. Si el disco creció, mira los archivos. Es la diferencia entre un tablero que muestra números y alguien que investiga.
De dónde viene

Cómo se administraban estos servidores antes.

Entrar por escritorio remoto al servidor del cliente, con sus credenciales, sin registro de quién entró ni de qué hizo.
Abrir el puerto de la base de datos a internet para poder conectarse desde afuera. Es la forma más común de exponer una base a un ataque.
Herramientas de escritorio instaladas máquina por máquina, cada una con su versión, y ninguna auditoría central.
Si algo se rompía, no había forma de reconstruir quién ejecutó qué instrucción, cuándo y sobre qué base.
Desplegar copiando archivos por carpeta compartida, con el sitio caído mientras tanto y sin forma de volver atrás.
Respaldos a criterio de cada quien, sin programación, sin verificación de que corrieron y sin copia fuera del servidor.
El técnico que atendía un caso empezaba de cero: sin el histórico del cliente y sin los casos parecidos ya resueltos.
Nadie sabía cuánto disco, cuánta base y cuánto tráfico consumía cada cliente, así que no se podía costear ni facturar.
Cómo se le habla

Tres canales, el mismo agente y los mismos permisos.

Da igual por dónde entre: las reglas de autorización, la validación de riesgo y el registro de auditoría son los mismos. El canal cambia la comodidad, no lo que se puede hacer.

Canal 1

Desde Claude

El agente se conecta al asistente que su equipo ya usa. Se le pregunta en español y él decide qué consultar en cada servidor.

· Conversación con contexto entre preguntas
· El modelo lo pone usted, en su suscripción
· Preguntar no tiene costo por consulta
· Las mismas reglas de autorización
Canal 2

Desde ChatGPT

Igual que el anterior, para los equipos que trabajan con ese asistente. El agente expone las mismas operaciones.

· Mismo catálogo de operaciones
· Mismo registro de auditoría
· Mismos frenos de alto riesgo
· Sin instalar nada en el puesto
Canal 3

En la interfaz del agente

Para el trabajo pesado: el editor de consultas, el explorador de objetos, la cuadrícula de resultados y las pantallas de administración.

· Editor por pestañas y árbol de objetos
· Varias conexiones abiertas a la vez
· Etiqueta de color por entorno
· Cuadrícula editable y exportación
El informe diario

Todas las mañanas, el estado real de la infraestructura.

El agente recorre todos los servidores, recoge sus indicadores, investiga lo que le llama la atención y entrega un informe estructurado. Llega por correo y queda guardado, para poder comparar hoy contra ayer.

Encabezado del informe
Estado general
Verde, amarillo o rojo para toda la infraestructura, de un vistazo.
Resumen ejecutivo
Dos o tres frases al principio, para quien solo va a leer eso.
Observaciones globales
Lo que se ve al mirar todos los servidores juntos y no uno por uno.
Recomendaciones ordenadas
La lista priorizada de qué hacer primero, atravesando todos los servidores.
Conteos
Cuántas alertas críticas y cuántas advertencias hay en total.
Por cada servidor
Estado
Verde, amarillo, rojo o inalcanzable. Un servidor que no responde se marca como tal, no se omite.
Puntaje de salud
De 0 a 100, para poder comparar entre servidores y a lo largo del tiempo.
Alertas críticas
Lo que hay que atender hoy.
Advertencias
Lo que hay que atender esta semana.
Notas del DBA
El comentario en prosa sobre ese servidor, no solo los números.
Instantánea de métricas
Los valores concretos que sustentan el diagnóstico.
Tendencia contra ayer
Si mejoró, empeoró o se mantuvo. Es lo que convierte una foto en una película.
Cada alerta

No dice solo que algo está mal

TítuloQué es, en una línea.
DetalleLa evidencia concreta: la cifra, la tabla, el archivo.
RecomendaciónQué hacer al respecto, no solo que existe.
PrioridadAlta, media o baja, para poder ordenar el día.
Cada recomendación

Priorizada, con su costo y su riesgo

ServidorSobre cuál se aplica.
AcciónQué hacer, en términos ejecutables.
MinutosEl tiempo estimado, para poder encajarlo en una ventana.
RiesgoBajo, medio o alto. Determina si va en horario laboral o en ventana de mantenimiento.
Qué puede hacer

El catálogo completo, sin resumir.

El agente recibe un catálogo cerrado de operaciones y solo puede invocar las que están en él. Filtre por área o busque: bloqueo, certificado, reindex, reversión.

108 operaciones en 10 áreas

Diagnóstico del motor

14 operaciones
Sesiones activas y su estado Salud de cada base de datos Archivos de datos y de registro Espacio libre y crecimiento Índices faltantes Índices fragmentados Bloqueos mutuos Consultas más costosas Latencias de entrada y salida Estado de la replicación Trabajos programados y su resultado Antigüedad de las estadísticas Comparación contra el día anterior Puntaje de salud de 0 a 100

Diagnóstico del servidor

8 operaciones
Registro de eventos de Windows Registros en vivo del servidor web Salida del proceso de trabajo Diagnóstico del proceso Métricas de red Uso de memoria Uso de disco por volumen Correlación entre métricas, registros y eventos

Mantenimiento

8 operaciones
Reindexado inteligente por nivel de fragmentación Actualización de estadísticas Verificación de integridad Gestión de espacio y archivos Higiene de rendimiento Limpieza de historiales Ejecución inmediata o programada Rutinas recurrentes por servidor

Datos y consultas

16 operaciones
Editor de consultas por pestañas Explorador del árbol de objetos Bases, tablas, columnas e índices Llaves foráneas y disparadores Vistas, procedimientos y funciones Varias conexiones abiertas a la vez Etiqueta de color por entorno Edición de registros en modo hoja de cálculo Copiar y pegar desde Excel Diseñador visual de tablas con plantillas Importar un Excel a una tabla temporal Comparación de esquemas entre bases Transferencia de datos entre instancias Gráfica automática sobre el resultado Exportación del resultado Guardar el resultado en la nube

Respaldos

8 operaciones
Programación por base con expresión de calendario Servicio dedicado que ejecuta lo programado Historial de cada ejecución con su resultado Copia en almacenamiento en la nube Política de retención Notificación del resultado Restauración Verificación de que el respaldo corrió

Servidores web

13 operaciones
Inventario de servidores y sitios Aplicaciones y grupos de aplicaciones Reciclar, reiniciar, parar y arrancar Poner el sitio fuera de línea Enlaces de red del sitio Certificados con aviso de vencimiento a 30 días Importación de certificados Certificados automáticos Edición de la configuración con captura previa Alta y baja de sitios y aplicaciones Reescritura de direcciones Chequeo de endurecimiento de seguridad Respaldo y clonado de sitios

Despliegues

10 operaciones
Respaldo con marca de tiempo antes de desplegar Detención esperando confirmación real Copia preservando la configuración de producción Arranque esperando confirmación real Verificación de salud con reintentos Reversión automática ante cualquier fallo Retención de las últimas versiones Verificación anti-fuga de archivos de configuración Historial con resultado, duración y responsable Punto de retorno identificado

Monitoreo y alertas

9 operaciones
Informe diario de salud por correo Estado global verde, amarillo o rojo Alertas críticas y advertencias por servidor Recomendaciones priorizadas Los errores críticos del puente se empujan al centro Indicador en la barra superior Tendencia contra el día anterior Histórico de informes Servidores inalcanzables señalados como tales

Seguridad y acceso

13 operaciones
Inicio de sesión con la cuenta corporativa Segundo factor por correo Reautenticación fresca para operaciones de alto riesgo Permiso de 5 minutos y un solo uso Análisis del riesgo de cada instrucción Bloqueo por rol insuficiente con registro del intento Verificación repetida en el propio servicio Cola de aprobación para producción Vencimiento de la aprobación a 30 minutos Asignación de servidores por persona Credenciales cifradas Registro de auditoría de cada acción Conjunto cerrado de operaciones permitidas

Costeo de infraestructura

9 operaciones
Consumo de disco por cliente Consumo de bases de datos Tráfico por sitio Memoria Respaldos Tarifa configurable Reparto proporcional cuando un sitio sirve a varios clientes Vínculo entre sitio, cliente y producto Costo del propio agente en cada corrida
Arquitectura

Sin abrir el puerto de la base de datos a internet.

Es la pregunta que hace cualquier equipo de TI cuando le proponen administrar sus bases desde afuera, y la respuesta es que no hace falta. En el servidor se instala un servicio web independiente que actúa de intermediario autenticado. El motor de base de datos no queda expuesto.

Y no se instala nada dentro del motor: es un servicio estándar, que se puede quitar sin dejar rastro en la base.

Puente

Un servicio web independiente

Se instala en el servidor del cliente y actúa de intermediario autenticado entre la plataforma y la base. El puerto de la base no se abre a internet.

Directo

Conexión guardada

Para servidores propios o de red interna, una conexión directa sin intermediario. El código de la aplicación no distingue entre los dos modos.

Cifrado

Credenciales protegidas

La clave del puente y la contraseña de la base se guardan cifradas. Las claves de cifrado viven en la base administrativa, no en el disco del servidor.

Entorno

Desarrollo, pruebas o producción

Cada servidor se registra con su entorno, y de ahí sale si sus operaciones críticas requieren aprobación.

Empuje

Los errores viajan solos

Cuando un puente registra un error crítico, lo empuja hacia la plataforma central en vez de esperar a que alguien pregunte.

Multi-servidor

Un agente, todos los puentes

El agente trabaja sobre todos los servidores registrados en la misma corrida, y compara entre ellos.

Cero dependencia del proveedor

Es un objetivo declarado del producto, no una concesión. Lo que se despliega en su servidor son servicios estándar de Windows y un servicio web; no hay ningún componente propietario metido dentro del motor de base de datos. Si mañana deja de usar la plataforma, desinstala el servicio y su base queda exactamente como estaba.

Seguridad

Tres capas de autorización, y una cuarta para lo que no se puede deshacer.

Un agente con acceso a las bases de producción de sus clientes necesita frenos que no dependan de la buena voluntad de la interfaz. Estos se aplican en el servicio, no en la pantalla.

Capa 1

Análisis del contenido de la instrucción

Antes de ejecutar nada se clasifica el riesgo de la instrucción —consulta, modificación o instrucción administrativa— y se determina el rol mínimo necesario. Si quien la pide no lo tiene, se bloquea, se avisa y queda registrado el intento.

Capa 2

Guarda en el propio servicio

Aunque alguien evite la interfaz y llame directamente al servicio, el servicio vuelve a verificar el permiso por su cuenta. La autorización no vive en la pantalla.

Capa 3

Identidad corporativa y segundo factor

Se entra con la cuenta corporativa de la empresa y se pide además un segundo factor por correo. No hay usuarios locales de la herramienta.

Capa 4

Reautenticación fresca para lo irreversible

Para las diecinueve operaciones de alto riesgo se exige volver a autenticarse con el autenticador, además del inicio de sesión y del segundo factor. El permiso dura cinco minutos y se consume una sola vez.

Las 19 operaciones de alto riesgo

Borrar una base, eliminar un puente, crear o borrar credenciales, restaurar, apagar, ejecutar comandos del sistema. Para estas no basta con haber iniciado sesión: se exige una reautenticación fresca con el autenticador, el permiso dura cinco minutos y se consume una sola vez.

Borrar una base Eliminar un puente Crear credenciales Borrar credenciales Restaurar Apagar Ejecutar comandos del sistema

Cola de aprobación para producción

Las operaciones críticas sobre servidores marcados como producción no se ejecutan: quedan pendientes hasta que alguien con autoridad las apruebe, y vencen a los treinta minutos si nadie lo hace.

·Cada acción queda con quién, qué, cuándo y con qué resultado.
·Se registra cuánto duró y cuántas filas afectó.
·Los intentos bloqueados por permiso insuficiente también se registran.
·El agente solo puede invocar operaciones del catálogo cerrado.
·Si una operación falla, devuelve el error al agente en vez de romper la corrida.
·Estadísticas de uso por corrida: cuántas llamadas, cuántas fallaron y cuáles fueron las últimas.
Costos y transparencia

Cada informe dice cuánto costó producirlo.

Es la pregunta que un equipo de TI hace de segundo, después de la de seguridad. El agente registra en cada corrida qué proveedor usó, qué modelo, cuántos datos procesó y cuánto costó en dólares. No hay factura sorpresa a fin de mes.

Y si el modelo falla, el informe igual sale: se marca el error del proveedor y se entrega la parte que sí se pudo recoger. Nunca se queda usted sin informe porque un servicio externo tuvo un mal día.

Proveedor y modelo declarados

Cada informe dice con qué proveedor y con qué modelo se produjo. No es una caja negra.

Volumen procesado

Cuántos datos entraron y salieron en la corrida, registrados por separado.

Costo en dólares

El costo de esa corrida concreta, calculado y guardado. Se puede sumar por mes y por servidor.

Fallback ante error del proveedor

Si el modelo falla, el informe igual se emite: se marca el error y se entrega la parte recogida por código.

Costeo de la infraestructura del cliente

Aparte del costo del agente, la plataforma mide disco, bases, tráfico, memoria y respaldos por cliente, con tarifa configurable.

Reparto proporcional

Cuando un mismo sitio sirve a varios clientes, el consumo se reparte en vez de asignarse a uno solo.

Hablemos

Media hora con su equipo de TI, no con el comercial.

Le mostramos el informe de una mañana real sobre datos de demostración, el catálogo de operaciones, cómo se instala el puente y qué queda en el registro de auditoría. Sus preguntas de seguridad las responde quien construyó esto.

WhatsApp
301 338 9666
Dónde estamos
Medellín, Antioquia
Escríbanos y le respondemos el mismo día hábil

Lo que pasa después
01
Nos escribe
Por WhatsApp o correo. Cuéntenos cuántos servidores administra y en qué infraestructura están.
02
Media hora técnica
Con su equipo de TI: el informe de una mañana, el catálogo de operaciones y el registro de auditoría.
03
Revisión de seguridad
Resolvemos las preguntas de exposición, cifrado, permisos y auditoría antes de instalar nada.
04
Prueba en un servidor
Se instala el puente en uno solo, se corre el informe unos días y usted decide con datos propios.
Los demás agentes de la casa: Operativo, Clasificación y CEO.
WhatsApp
Unpacking...