Partners — un agente para cada uno de tus clientes
Actualizado 2026-09-28
ghosty partner es para cuando tu producto le quiere dar un asistente a cada uno de sus clientes. Tú tienes un espacio de partner; cada negocio que usa tu producto es un tenant (lo identificas con tu propio externalId) y cada persona que le escribe a ese negocio es un usuario final (groupId).
- Hay un solo agente compartido, en modo solo-MCP: no tiene máquina ni disco; sus únicas herramientas son las de tus servidores MCP por HTTPS.
- Cada turno lleva un token de corta vida que Ghosty le pasa a tu MCP. Nunca va al prompt, a la memoria ni a los registros.
- La memoria es por tenant y usuario final: un negocio nunca ve la de otro.
Tu espacio de partner
Estos comandos los corre la dueña del espacio, con su sesión (ghosty login).
createimprimeGHOSTY_PARTNER_KEY=gpk_…yGHOSTY_PARTNER_SECRET=gps_…. Guárdalas en tu servidor en ese momento: el secreto no se vuelve a enseñar.rotate --grace MINdeja válido el secreto anterior esos minutos (default 60) para que cambies tu servidor sin cortes.credses alias decredentials;revoketambién se escriberm.- Si tienes más de un espacio de partner, elige cuál con
--workspace <slug>en cualquier comando.
El agente compartido
agent.json lleva sólo lo que quieras cambiar:
Sólo servidores MCP por HTTPS. En los headers no van llaves fijas: sólo los placeholders ${turn.token} y ${tenant.externalId}. Si nada cambió, no se crea una versión nueva.
Tenants
Un tenant es sólo configuración (name, tone, timezone, locale, notes): no tiene máquina propia. El primer turno de un externalId nuevo también lo da de alta.
Probar un turno
--groupes el usuario final (defaultcli); cada uno tiene su propia conversación.--turn-tokenes el token que Ghosty le pasará a tu MCP como${turn.token}. Aquí--tokentambién funciona y significa lo mismo (no es tu sesión).- Con
--jsonsale una línea por evento del turno (chunk,tool,error…).
Probar como tu servidor
Con la credencial en el entorno, el CLI firma cada petición igual que lo hará tu backend (HMAC de ${ts}.${keyId}.${body}):
Así funcionan agent, tenants y try. ls, enable, credentials y audit siempre usan tu sesión: una credencial no puede fabricar otras.