# @agentguard-run/spend

> Límites de gasto en runtime local, enrutamiento de modelos por capacidad y recibos firmados para agentes de IA.

> Disponible también en: [English](README.md) · [Português (BR)](README.pt-BR.md)

Cada decisión de política corre dentro de su proceso. Prompts, respuestas, claves API del proveedor, claves de firma, políticas y overrides de costo nunca van a infraestructura de AgentGuard. Las llamadas a OpenRouter salen directo desde su runtime hacia `openrouter.ai` con su clave.

## Quickstart en 90 segundos

```bash
npm install @agentguard-run/spend
agentguard auth openrouter
agentguard wizard
```

El wizard escribe `~/.agentguard/policy.yaml`, `~/.agentguard/quickstart.ts` y `~/.agentguard/quickstart.py`. También imprime el snippet listo para pegar en su app.


## ¿Necesita ayuda configurando? Ejecute `agentguard advisor`

`agentguard advisor` usa su clave de OpenRouter, o cualquier endpoint compatible con OpenAI vía `--base-url`, para guiar la configuración en su terminal. La infraestructura de AgentGuard nunca ve prompts, respuestas, claves, detalles de política ni el log de sesión.

```bash
agentguard advisor
```

Advisor escribe `~/.agentguard/policy.yaml`, un quickstart según el lenguaje, la matemática de ahorro proyectado y un log JSONL local en `~/.agentguard/advisor-sessions/`.

## Postura de gobernanza

Advisor pregunta por un estilo operativo y lo usa para ajustar la política generada.

- `velocity`: equipos de software e IA que shippean rápido. Inicia en `shadow`, usa tiers de capacidad permisivos y baja rápido a modelos baratos.
- `standard`: la mayoría de SaaS, e-commerce, real estate, agencias, servicios locales y startups. Inicia en `enforce`, usa tiers balanceados y conserva 90 días de auditoría.
- `compliance`: legal, salud, dental, contabilidad, SOX, fintech y flujos regulados. Inicia en `canary`, exige tiers más estrictos, bloquea overflow regulado en vez de hacer downgrade y conserva 7 años de auditoría.

Puede sobrescribir la sugerencia:

```bash
agentguard advisor --posture velocity
agentguard advisor --posture compliance
```

La postura `custom` queda reservada para Outcome Builder en Solo tier.

## Por qué OpenRouter

Una clave de OpenRouter da acceso a cientos de modelos de muchos proveedores. Finanzas ve una factura. AgentGuard aplica quién usa qué, qué tiers de tarea pueden llegar a qué modelos y cuánto puede gastar cada llamada. La clave vive en `OPENROUTER_API_KEY` o `~/.agentguard/openrouter-key` con modo `600`.

```bash
agentguard models --sync-pricing
agentguard models --task payment-approval
agentguard models --search gpt-4o --json
```

Los overrides de precios se guardan localmente en `~/.agentguard/cost-overrides.json`.

## Verificar cualquier recibo

Comparta https://agentguard.run/verify con su auditor. Pegue un recibo y la clave pública en el navegador para verificar firma Ed25519, hash de entrada y enlace de cadena. El recibo nunca sale de la página.

```bash
agentguard demo
agentguard verify --trace latest
```

## Templates de tarea

`agentguard wizard` incluye `risk-review`, `payment-approval`, `chargeback-evidence`, `agent-support` y `code-scan`. Cada template define modelos OpenRouter recomendados, tier de capacidad, fallback, caps e instrucciones de sistema.

## Sin proxy

AgentGuard Spend es una biblioteca, no un gateway. No proxyea tráfico, no guarda prompts, no retiene claves de proveedor y no aloja estado de política. El log firmado vive en su almacenamiento.

## Telemetría

La telemetría es opt-in. Use `AGENTGUARD_TELEMETRY=1` o `agentguard telemetry enable`. El beacon envía solo versión del SDK, runtime, familia de OS, ID anónimo de instalación, flag de CI, flag de TTY y nombre del evento. No envía prompts, respuestas, claves de proveedor, claves de firma, detalles de política ni overrides de costo.

## Aviso de patentes

Protegido por tecnología con patente pendiente en EE. UU. (App. Nos. 63/983,615; 63/983,621; 63/983,843; 63/984,626; 64/071,781; 64/071,789). Aviso constructivo bajo 35 U.S.C. § 287. Patentes adicionales pendientes.
