Para builders que trabajan con agentes

Todo lo que construyen tus agentes
sale con prueba.

RootBlocks es la vía gobernada por la que corren tus agentes de código. Cada merge sale con un recibo firmado de la aprobación humana que lo gobernó. Tu código se queda en casa. Solo viajan los recibos.

Aprobación humana
Aprobado por una persona
una aprobación de PR que ya tenés, o una decisión ratificada
Cambio construido por un agente
Construido por un agente
Claude Code, Cursor, Copilot, cualquier repo
Recibo firmado
verificable sin conexión, por cualquiera. Sin necesidad de confiar.
VERIFICADO
El problema

La IA ya escribe el código.
Nadie puede probar quién lo autorizó.

4%
de los commits públicos de GitHub llevan el trailer de Claude Code. ~10% para mediados de 2026 (estimaciones del tracker CoreMention de Claude Code).
41.9%
de los PR fusionados a master en Ramp en una semana, escritos por su agente de fondo.
>80%
del código fusionado en el propio repositorio de Anthropic lo escribe Claude.

Repos públicos, los PR fusionados de una fintech, el propio repositorio del laboratorio de frontera. Alcances distintos, una sola dirección.

Así que los equipos ponen a una persona frente a cada merge, y devuelven la velocidad por la que compraron a los agentes. El sacrificio es falso: la prueba puede ser lo que la ejecución deja atrás, no una barrera delante de ella.

La cláusula 8 de la ISO 42001 pide control operacional sobre tus sistemas de IA, y la sección de IA ya es estándar en los cuestionarios de seguridad empresariales. La evidencia tiene que salir de algún lado. Entregá a velocidad de agente. Quedate con la prueba.

Cómo funciona

Cuatro niveles de prueba.
Un activo verificable.

Elegí un nivel para ver qué corre, qué obtenés, y cuánto de la cadena de custodia cierra.

In-flight: una ejecución gobernada en vivo en la consola de escritorio.

In-flight: una ejecución gobernada en vivo en la consola de escritorio.

Obtené tu reporte de exposición a IA

Qué porcentaje escribieron los agentes, qué mergeó sin revisar, el grado de decisión por merge.

  • Porcentaje escrito por agentes y la brecha de revisión, en cada repo.
  • Un informe de exposición firmado para la sección de IA del cuestionario de seguridad.
  • De solo lectura. Corre en tu infraestructura. Tu código nunca sale.
vía rootblocks scan · tu terminal

Siete eslabones desde la intención de negocio hasta el recibo firmado. Cada nivel cierra más.

Comparar los planes
rootblocks scan · informe
AI inventory · your SDLClast 90 days · 8 repos   Export pack
47%
agent-authored merges
71%
merged without review
0%
traced to a decision
Claude Code61%
Cursor33%
Copilot6%
#471 migrate-db observed no review
#479 refactor-auth observed

Vista conceptual. Observe: el inventario de autoría por agentes y la brecha de revisión, derivados de tu historial de git.

Para quien evalúa lo técnico

Especificaciones técnicas

Tres planos, una vía. El motor corre donde vive tu código. Solo llegan metadatos firmados al plano de control.

El recibo, anotado

// evidence.v1: un recibo real de nuestro propio repo, abreviado. { "schemaVersion": "rootblocks.evidence/v1", "evidenceId": "observed-pr-57-d1aea6afcbf1", "operationType": "code.merge", "status": "passed", "assurance": "observed", "actor": { "type": "tool", "id": "rootblocks-scan" }, "checks": [ { "id": "review-gap", "status": "failed", "severity": "error" } ], "provenance": { "pullRequest": "Rootblocks/rootblocks-cloud#57", "review": { "decision": "merged", "reviewer": "anrasi" } }, "redaction": { "status": "not-needed", "rules": [] } } // + una firma ed25519 desacoplada { keyId, value }
Verificá un recibo sin conexión, solo con la clave pública: $ npx rootblocks-verify rootblocks-receipt.json --key rootblocks.pub ✓ signature valid · schema evidence.v1 · not tampered

Entregá este archivo a cualquiera. No nos necesita para verificarlo.

Apache-2.0 El formato de recibo es una especificación abierta, publicada en standards.rootblocks.com, y el verificador también: lo corrés con npx, sin cuenta y sin registro. Leelo, forkealo, o escribí el tuyo a partir del esquema. Si mañana desapareciéramos, cada recibo que ya tenés sigue verificando. La evidencia que depende de que su proveedor siga vivo no es evidencia.
Precios

Escala con tus agentes,
no con tu plantilla.

Se cobra por ejecución gobernada, nunca por asiento. Estos son precios de lanzamiento. Reservalos como design partner.

Todo lo que construyen tus agentes
sale con prueba.

Obtené acceso anticipado, o agendá una llamada. Estamos sumando un número pequeño de design partners antes del lanzamiento.

Obtené acceso anticipado

Contanos dónde corren tus agentes. Te contactamos con un lugar de design partner y precios de lanzamiento reservados.

Usamos tu email solo para responderte sobre RootBlocks. Sin listas, sin compartir.

El código se queda en casa · viajan los recibos · nunca por asiento.

Preguntas frecuentes

Las respuestas honestas

¿Esto es un revisor de código con IA?
No. Los revisores juzgan si el código es bueno. RootBlocks prueba qué estaba autorizado a hacer el código, y que pasó tus gates. Quedate con tu revisor; RootBlocks es la capa que va debajo.
Ya usamos Vanta o Drata. ¿No es lo mismo?
No, y son complementarios, no competidores. Vanta y Drata son dueños del checklist de compliance. No pueden recolectar la evidencia de gobierno de IA, porque esa vive en tu historial de git y en tus agentes. RootBlocks genera la evidencia de la sección de IA y la alimenta a ese flujo.
¿No puede GitHub construir esto?
Pueden construir el gate. No van a construir neutralidad entre agentes y forges que compiten, un plano de ejecución self-hosted donde el código nunca sale, ni un corpus portable, enlazado a decisiones, que sea tuyo. Y lo único que estructuralmente no pueden copiar es la capa de decisión, que vive fuera del forge. Su incentivo es el lock-in; el nuestro es la neutralidad.
¿El formato es abierto, o quedamos atados a RootBlocks?
Abierto. evidence.v1 se publica como JSON Schema en standards.rootblocks.com bajo Apache-2.0, y el verificador de referencia se distribuye en npm bajo la misma licencia. Podés validar recibos, o escribir tu propio verificador, sin nosotros y sin cuenta. Tu evidencia sobrevive a tu contrato con nosotros, por diseño. Lo que vendemos es el riel que produce los recibos, no el permiso para leerlos.
¿La EU AI Act o la ISO 42001 exigen evidencia para código generado por IA?
El motor operacional es la cláusula 8 de la ISO 42001 (control operacional sobre sistemas de IA) y SOC 2 CC8.1 (gestión de cambios). Un recibo de RootBlocks mapea a ambos. No nos apoyamos en la EU AI Act; el cuestionario de seguridad y la cláusula de la ISO son las razones por las que los equipos actúan este año.
$99 más uso: ¿cuánto va a pagar mi equipo en realidad?
Pagás por ejecuciones gobernadas, nunca por personas. A unas 10 ejecuciones gobernadas por dev por día, un equipo de 10 devs cae cerca de $180/mes en Prove, 50 devs cerca de $800, 200 devs cerca de $3,200. Usá el simulador de arriba. Buildtrace suma la cabina de la consola y los recibos trazados a un tope inicial de $199/mes con 5,000 ejecuciones incluidas.
¿Las ejecuciones fallidas también generan recibos?
Sí. Una ejecución fallida también produce evidencia: el agente intentó X, el gate lo bloqueó, que es justo lo que querés para forense. Cuenta como una ejecución gobernada.
¿Ven nuestro código fuente?
No. El motor corre en tu infraestructura. rootblocks scan es de solo lectura y corre localmente; el contenido del código nunca se almacena. Los recibos (hashes, firmas, metadatos) son lo único diseñado para salir, y sincronizan a nuestra nube una vez que el plano de control está habilitado para tu organización.
¿Hay app de escritorio, o es todo en la nube?
Ambas. La consola de escritorio (macOS hoy; Windows y Linux a continuación) es la cabina del operador, offline-first, junto a tus archivos y tu daemon local. La consola web es el panel compartido. Los agentes corren en local; los recibos sincronizarán al plano de control una vez que esté habilitado para tu organización (llegando con los design partners).