Seguridad
SwitchYard coordina el trabajo desde la nube y lo ejecuta en máquinas que controlas tú. Esto es lo que significa para tu código, tus cuentas y tu organización, incluido aquello frente a lo que no protege.
Tu código se ejecuta en tus máquinas
El agente local se ejecuta en las máquinas que conectas. Clona allí tus repositorios y ejecuta allí los agentes y los comandos de cada paso. Los propios agentes envían aquello en lo que trabajan a su proveedor (Anthropic, OpenAI, Cursor o GitHub), con tu propia cuenta y según las condiciones de ese proveedor.
El plano de control, en la nube, coordina ese trabajo. Guarda las definiciones de tus workflows, el estado de cada ejecución y los resultados y la salida que tus máquinas le comunican. No guarda ninguna copia de tus repositorios, pero lo que comunica un agente o un comando, como un resumen o el final de su salida, puede citar tu código.
Tus cuentas de agentes
Las herramientas de suscripción como Claude Code, Codex, Cursor y GitHub Copilot siguen con la sesión iniciada en tu máquina, con tu propia cuenta en cada proveedor. La máquina le dice a SwitchYard cuáles puede ejecutar; sus credenciales nunca salen de ella.
Las claves de API que añade tu organización, de Anthropic u OpenAI, se guardan cifradas en un almacén de claves. Una vez guardada, SwitchYard muestra el nombre de la clave y nunca su valor. Una máquina recibe una clave solo mientras lleva a cabo una ejecución que la necesita, y la guarda en memoria solo para esa ejecución, nunca en disco.
Máquinas
Cada máquina que añades con «Add this machine» recibe una clave propia. Al borrar la máquina en SwitchYard se revoca esa clave, así que no puede volver a conectarse a menos que se añada de nuevo.
Una máquina solo ejecuta trabajo de su propia organización. Un Owner puede asignar un puesto de agente a una sola máquina, y una máquina puede configurarse para ejecutar solo el trabajo de una persona en sus suscripciones de Claude Code, Codex y Cursor.
Organizaciones, roles y registro de auditoría
Los proyectos, workflows, ejecuciones y credenciales de cada organización solo son accesibles para sus propios miembros, sus máquinas y las claves de API que emite; solo los Owners gestionan sus credenciales. Cada persona de una organización es Owner, que la gestiona, o Member, que solo accede a los proyectos que se le han concedido.
Los cambios que hacen las personas y las claves de API de la organización quedan en un registro de auditoría: quién lo hizo, qué operación, cuándo y con qué resultado.
Qué no está aislado
El trabajo que se ejecuta en una misma máquina no está aislado: una ejecución puede leer, y a veces cambiar, la copia de trabajo de otra, y puede leer las credenciales que se le dieron a otra. Una máquina ejecuta trabajo de todos los proyectos de su organización, así que el trabajo que deba mantenerse separado tiene que ir en organizaciones distintas.
Dónde se ejecuta SwitchYard
El plano de control, su base de datos, sus registros y el almacén de claves se ejecutan en Microsoft Azure, en la Unión Europea (Europa Occidental, en los Países Bajos). El inicio de sesión lo proporciona Clerk y nuestros correos los envía Postmark, ambos en Estados Unidos y adheridos al Marco de Privacidad de Datos UE-EE. UU.
Preguntas
Para cualquier pregunta sobre seguridad, escribe a privacy@switchyardhq.io.
Qué datos personales tratamos, para qué y durante cuánto tiempo: nuestra política de privacidad