TRX Canopy · en operación
Inteligencia sostenible. Gobernada por prueba. Protegida por diseño.
Un framework híbrido Rust y Python instalado en el punto por donde ya pasa toda la inferencia de la organización. No pide que su equipo cambie de herramienta.
Membrane · antes del despacho
Linter determinista de contenido
Membrane inspecciona cada petición antes de que salga de su red y bloquea lo que no puede circular.
CPF y CNPJ verificados por dígito verificador, tarjeta por Luhn, correo, patrones de secretos, regex y diccionario propios. La detección conserva un hash de contenido, nunca el texto.
Core v2 · lo que entra y lo que sale
Optimización FinOps
El kernel reduce la respuesta de herramienta antes de que vuelva al modelo, y el panel muestra hacia dónde va el dinero de la IA.
Binario Rust compilado en el camino crítico de la API en Python. Lo que no reconoce, como JSON y salida de búsqueda, pasa intacto por decisión registrada.
Auditoría · capas selladas
Una pista que nadie reescribe
Cada llamada deja registro encadenado y sellado, y el panel también muestra las llamadas en las que un control no se aplicó, con el motivo.
Registro de solo adición y sellado en cadena. La prueba de gobernanza no es el caso feliz. Es la lista de los casos en que la regla no se aplicó, y por qué.
Organización · Área · Proyecto · Clave
Visibilidad en tiempo real
Coste, tokens, energía y bloqueos por área, por proyecto y por clave, agregados en el servidor y no en el navegador.
Cada clave virtual tiene presupuesto, límite de tasa y modelos permitidos propios.

Arquitectura · todos los módulos en operación
Tres familias, un solo sistema
Dossel es lo que se sigue, Plâncton es por donde pasa la llamada, Esporo es quien gobierna y registra. Cada caja de este diagrama existe hoy en el producto y tiene endpoint, pantalla, tabla o prueba correspondiente.
Dossel · lo que se sigue
Visión general
panel de entrada
TRX Core
Modo Ahorro
GreenOps
energía · TpW
Alertas
postura en tiempo real
Plâncton · por donde pasa la llamada
Apps y agentes internos
app propia de la organización
Herramientas de código
Claude Code
Habla nativamente el dialecto Anthropic Messages.
SDKs internos
cualquier cliente HTTP
Proxy multiproveedor
OpenAI + Anthropic
Enrutamiento y failover
coste · latencia
GATEWAY
FinOps
coste por área
Membrane
DLP antes del despacho
Proveedores
Forge
modelos internos
Synapse
servidores MCP
Grid
flota de GPU
Catálogo
modelos publicados
Esporo · quien gobierna y registra
Organización
tenant · área
Licencia
plan contratado
Acceso
SSO · OIDC/SAML
Privacidad
acciones RGPD
Configuración
preferencias
Auditoría — cuatro capas
Pista
audit_log de solo adición, trigger
Sello encadenado
cadena de hash por fila
Libro cifrado
uso sellado en lote diario
Anclaje externo
TSA RFC 3161, fuera del operador
Evidence pack: ZIP firmado con la pista, telemetría de uso, detecciones de Membrane y acciones de privacidad — con techo de filas, nunca truncado en silencio.
Gateway · arquitectura
Todo el tráfico pasa por un único punto de control
Origen
Claude Code, SDK o app interna
TRX GATEWAY

/gateway/v1/chat/completions
/messages
Proveedores
El punto encendido recorre la línea en bucle — es la llamada en tránsito. Módulos reales del producto: Membrane (DLP antes del despacho), FinOps y GreenOps (coste y energía) y enrutamiento por presupuesto y latencia.
Gateway · catálogo de modelos
Un único punto de entrada, todos los modelos detrás
Su aplicación habla con TRX Canopy. El enrutamiento, el failover, la política de uso y el coste por área quedan en el gateway — cambiar de proveedor no cambia una sola línea del lado del cliente.
Gateway · Virtual Key
Una clave por área, con presupuesto y límite propios
Cada área de la organización recibe una clave virtual — con techo de presupuesto, límite de tasa y modelos permitidos propios. El gateway autentica con ella, aplica la política y solo entonces despacha al proveedor.
Anthropic
DeepSeek
OpenAI
Vertex
Membrane
FinOps
Virtual Key
sk-trx-eng-••••
Gateway · herramientas de código
Dirija Claude Code a través del TRX Gateway
El gateway habla nativamente el dialecto Anthropic Messages — Claude Code apunta a TRX sin traducción manual, y cada equipo hereda registro centralizado, política de uso, coste y control de acceso a través de la clave virtual de su propia área.

¡Bienvenido a Claude Code!
/help para ayuda · /status para su estado
cwd: ~/su-empresa/engineering
Membrane · DLP antes del despacho
Nada sensible sale antes de pasar por Membrane
Detectores deterministas inspeccionan cada llamada antes del despacho al proveedor — CPF/CNPJ con dígito verificador, tarjeta (Luhn), correo, patrones de secretos y diccionario. Membrane conserva un hash de contenido, nunca el texto.

Indicadores de arquitectura
0texto persistido
Detección de Membrane
Un dato sensible encontrado se convierte en hash de contenido. El texto original nunca entra en la base de datos, ni siquiera para quien administra.
1registro / petición
Telemetría
Cuánto costó, cuánta energía usó, qué se bloqueó y quién hizo qué. Un evento por solicitud, agregado en el servidor.
3estados por decisión
Sí · No · Pendiente
Una decisión regulatoria no rellenada queda visiblemente pendiente. El silencio nunca se lee como aprobación.
Indicadores de arquitectura, verificables en el producto. Las cifras de ahorro medido se publican por separado, siempre con la fuente y la fecha de la medición.
Soberanía · dos modelos de entrega
Nube gestionada, o dentro de su propia instalación
Canopy Cloud
Gateway gestionado por TRX22. Apunte a la URL base y el panel responde el mismo día — sin aprovisionar infraestructura.
Canopy On-Premise / Offline
Para cuando el dato no puede salir de la instalación. El mismo kernel funciona dentro del perímetro del cliente, incluso sin salida a internet.
Pantallas en operación
Ocho módulos, un panel
Visión general
Gateway
FinOps
GreenOps
Grid
Membrane
Auditoría
Organización
La jerarquía es la misma en todos: Organización, Área, Proyecto y Clave virtual. Cada clave lleva presupuesto, límite de tasa y modelos permitidos propios.
Una línea cambia. El resto sigue igual.
El gateway es compatible con OpenAI: el equipo cambia la URL base, no la herramienta.
// El gateway es compatible con OpenAI: cambia la URL base, // no el código que ya está escrito. const cliente = new OpenAI({ baseURL: "https://canopy.trx22.space/v1", apiKey: process.env.CANOPY_CHAVE_VIRTUAL, });