# Synsema Platform > Deploy AI agents written in Synsema under a capability ceiling: sealed secrets, spend and signature limits, and an audit log of every permission check. One command, a URL, free to start. The language: https://synsema.org (open source). Docs: https://synsema.dev/en/ (every page is also Markdown: append `.md`; MCP endpoint: https://synsema.dev/mcp). Learn by building: https://try.synsema.org ## How it works - A Synsema program declares what it may touch in a `require` block; that block is the manifest. - On deploy the platform intersects the manifest with the plan's ceiling and shows the result before anything starts. - The service runs in a hardened container under `--cap-set` (the effective ceiling) with `--audit`; every capability check, granted or denied, is recorded. - Secrets are injected sealed: a `secret()` can authenticate, sign and pay but never be printed, logged or handed to an LLM. ## Pages (Markdown twins where available) - [Home (en)](https://synsema.com/) - [Pricing (en)](https://synsema.com/pricing) - [Recipes (en)](https://synsema.com/recipes) - [Terms (en)](https://synsema.com/terms) - [Privacy (en)](https://synsema.com/privacy) - [Home (es)](https://synsema.com/es) - [Pricing (es)](https://synsema.com/es/pricing) - [Recipes (es)](https://synsema.com/es/recipes) - [Terms (es)](https://synsema.com/es/terms) - [Privacy (es)](https://synsema.com/es/privacy) - [Home (pt)](https://synsema.com/pt) - [Pricing (pt)](https://synsema.com/pt/pricing) - [Recipes (pt)](https://synsema.com/pt/recipes) - [Terms (pt)](https://synsema.com/pt/terms) - [Privacy (pt)](https://synsema.com/pt/privacy) ## Recipes - [Lampson](https://github.com/kitecosmic/lampson): The open-source coding agent, hosted. Your own Lampson at a URL, with a workspace of its own. - [Dark pool](https://github.com/SYNSEMA/vela-dark-pool): A dark pool for block trades on Horizen's Vela, in Synsema: orders go in encrypted, the enclave matches them, settlement comes from escrow; nobody sees the book, and losing orders are never revealed. - [Payment policy engine](https://github.com/SYNSEMA/vela-policy-engine): A payment policy engine on Horizen's Vela, in Synsema: an AI agent reviews invoices and proposes payments, the enclave enforces the spending policy (allowed payees, caps, an automatic limit, approvals) and a contract pays. The agent never holds a key. - [Private payroll](https://github.com/SYNSEMA/vela-payroll): Private payroll on Horizen's Vela, in Synsema: an employer pays a list of people in a stablecoin; nobody outside sees who earns what, each person sees only their payslips, and an auditor gets the report. - [Private transfers](https://github.com/SYNSEMA/vela-transfers): Private transfers on Horizen's Vela, in Synsema: balances and transfers stay encrypted in the enclave, each transfer carries an invoice and leaves one public receipt; the starter kit for any Vela app, with the guest, its tests and a workbench. ## Blog (en) - [Inference that never leaves your machine](https://synsema.com/blog/inference-that-never-leaves-your-machine.md): For some workloads the interesting question is not which model is best, but whether the data is allowed to leave at all. A model inside the process answers that with no egress, no vendor in the trust chain and no bill per token — and the price it charges is in latency and model size. (2026-09-22) - [A judge with no vendor](https://synsema.com/blog/a-judge-with-no-vendor.md): The calibrated probability that decides what a person sees no longer has to come from an API. An open-source System One checkpoint on your own disk answers the same typed questions with no key, no network and no cost per token — and the same program runs against either one. (2026-09-22) - [Your triage does not need a chat model](https://synsema.com/blog/your-triage-does-not-need-a-chat-model.md): Routing, tagging, eligibility and moderation are the highest-volume AI work most products do, and the cheapest to get wrong. A System One model answers them with a calibrated probability — and the economics are not close. (2026-09-20) - [Where to run a workload that has to be confidential](https://synsema.com/blog/where-to-run-a-confidential-workload.md): Nitro Enclaves, confidential VMs, dstack, chain-anchored — four places to put the part of your product the operator must not read, and how to pick one without a six-week spike. (2026-09-20) - [What your customer checks before sending you their data](https://synsema.com/blog/what-your-customer-checks-before-sending-data.md): A confidential deployment nobody verifies is an ordinary deployment with extra cost. Here is the checklist a serious counterparty runs, what your side has to publish for it to pass, and the limits worth stating yourself before they ask. (2026-09-20) - [Putting a System One model in production](https://synsema.com/blog/put-a-system-one-model-in-production.md): A model that returns calibrated probabilities instead of text changes the operational questions, not just the code. What to wire, what to gate, what to audit, and what happens on the day the provider is down. (2026-09-20) - [Keep the enclave small](https://synsema.com/blog/keep-the-enclave-small.md): Every line inside the box costs more to write, more to change and more to verify — and each change invalidates the measurement your customers pinned. The split between the confidential core and the ordinary product is the highest-leverage decision in the design. (2026-09-20) - [Your AI agent needs a permission manifest, not a longer system prompt](https://synsema.com/blog/ai-agent-permission-manifest-not-a-prompt.md): Telling a model "never call external APIs" is a request. A manifest the runtime enforces is a guarantee. What changes when permission is syntax, and why security teams say yes to one and no to the other. (2026-09-06) - [Deploying an AI agent that pays invoices in USDC, with a spend ceiling and a human above 500](https://synsema.com/blog/deploy-an-agent-that-pays-invoices-in-usdc.md): A walkthrough of the invoice-agent recipe: how the manifest, the spend ledger, the sealed signing key and the approval step fit together, and what the audit log looks like after the first payment. (2026-09-05) - [Prompt injection cannot steal a key the agent cannot read](https://synsema.com/blog/prompt-injection-cannot-steal-a-key-the-agent-cannot-read.md): Most agent secret leaks are not clever. The model was asked for the key and it had the key. Sealed secrets remove the second half of that sentence, and change what a security review has to check. (2026-09-04) ## Blog (es) - [Un juez sin proveedor](https://synsema.com/es/blog/un-juez-sin-proveedor.md): La probabilidad calibrada que decide qué ve una persona ya no tiene que venir de una API. Un checkpoint System One open source en tu propio disco responde las mismas preguntas tipadas sin clave, sin red y sin costo por token — y el mismo programa corre contra cualquiera de los dos. (2026-09-22) - [Inferencia que no sale de tu máquina](https://synsema.com/es/blog/inferencia-que-no-sale-de-tu-maquina.md): Para algunas cargas la pregunta interesante no es qué modelo es mejor, sino si el dato tiene permiso de salir. Un modelo dentro del proceso responde eso sin egress, sin un proveedor en la cadena de confianza y sin factura por token — y lo que cobra a cambio es latencia y tamaño de modelo. (2026-09-22) - [Tu triage no necesita un modelo de chat](https://synsema.com/es/blog/tu-triage-no-necesita-un-modelo-de-chat.md): Enrutar, etiquetar, decidir elegibilidad y moderar son el trabajo de IA de mayor volumen de casi cualquier producto, y el más barato de hacer mal. Un modelo System One los responde con una probabilidad calibrada — y la economía no está ni cerca. (2026-09-20) - [Qué revisa tu cliente antes de mandarte sus datos](https://synsema.com/es/blog/que-revisa-tu-cliente-antes-de-mandarte-sus-datos.md): Un despliegue confidencial que nadie verifica es un despliegue común con costo extra. Esta es la lista que corre una contraparte seria, lo que tu lado tiene que publicar para pasarla, y los límites que conviene decir vos antes de que los pregunten. (2026-09-20) - [Poner un modelo System One en producción](https://synsema.com/es/blog/poner-un-modelo-system-one-en-produccion.md): Un modelo que devuelve probabilidades calibradas en vez de texto cambia las preguntas operativas, no solo el código. Qué cablear, qué poner tras una compuerta, qué auditar, y qué pasa el día que el proveedor se cae. (2026-09-20) - [Mantené el enclave chico](https://synsema.com/es/blog/mantene-el-enclave-chico.md): Cada línea dentro de la caja cuesta más escribirla, más cambiarla y más verificarla — y cada cambio invalida la medición que tus clientes fijaron. El reparto entre el núcleo confidencial y el producto común es la decisión de mayor palanca del diseño. (2026-09-20) - [Dónde desplegar una carga de trabajo que tiene que ser confidencial](https://synsema.com/es/blog/donde-desplegar-una-carga-confidencial.md): Nitro Enclaves, VMs confidenciales, dstack, anclado a una cadena — cuatro lugares donde poner la parte de tu producto que el operador no debe poder leer, y cómo elegir uno sin quemar seis semanas en una prueba. (2026-09-20) - [Cómo desplegar un agente de IA en producción con auditoría y sin exponer la API key](https://synsema.com/es/blog/desplegar-un-agente-de-ia-con-auditoria-sin-exponer-la-api-key.md): Lo que frena a un agente de IA en una empresa no es el modelo, es seguridad. Un manifiesto de permisos que el runtime hace cumplir, secretos que el programa no puede leer y un registro de cada comprobación resuelven la conversación. (2026-09-06) - [Desplegar un agente de IA que paga facturas en USDC, con techo de gasto y una persona arriba de 500](https://synsema.com/es/blog/desplegar-un-agente-que-paga-facturas-en-usdc.md): Un recorrido por la receta del agente de facturas: cómo encajan el manifiesto, el libro de gastos, la clave de firma sellada y el paso de aprobación, y cómo se ve el registro de auditoría después del primer pago. (2026-09-05) - [La inyección de prompts no puede robar una clave que el agente no puede leer](https://synsema.com/es/blog/la-inyeccion-de-prompts-no-roba-una-clave-que-el-agente-no-puede-leer.md): Casi ninguna filtración de secretos en sistemas con agentes es ingeniosa. Al modelo le pidieron la clave y el modelo tenía la clave. Los secretos sellados eliminan la segunda mitad de esa oración, y cambian lo que una revisión de seguridad tiene que mirar. (2026-09-04) ## Blog (pt) - [Um juiz sem fornecedor](https://synsema.com/pt/blog/um-juiz-sem-fornecedor.md): A probabilidade calibrada que decide o que uma pessoa vê já não precisa vir de uma API. Um checkpoint System One open source no seu próprio disco responde as mesmas perguntas tipadas sem chave, sem rede e sem custo por token — e o mesmo programa roda contra qualquer um dos dois. (2026-09-22) - [Inferência que não sai da sua máquina](https://synsema.com/pt/blog/inferencia-que-nao-sai-da-sua-maquina.md): Para algumas cargas a pergunta interessante não é qual modelo é melhor, mas se o dado tem permissão de sair. Um modelo dentro do processo responde isso sem egress, sem um fornecedor na cadeia de confiança e sem fatura por token — e o que ele cobra em troca é latência e tamanho de modelo. (2026-09-22) - [Sua triagem não precisa de um modelo de chat](https://synsema.com/pt/blog/sua-triagem-nao-precisa-de-um-modelo-de-chat.md): Rotear, etiquetar, decidir elegibilidade e moderar são o trabalho de IA de maior volume na maioria dos produtos, e o mais barato de errar. Um modelo System One responde isso com uma probabilidade calibrada — e a economia não chega nem perto. (2026-09-20) - [Onde rodar uma carga de trabalho que precisa ser confidencial](https://synsema.com/pt/blog/onde-rodar-uma-carga-de-trabalho-confidencial.md): Nitro Enclaves, VMs confidenciais, dstack, ancorado em blockchain — quatro lugares para colocar a parte do seu produto que o operador não pode ler, e como escolher um sem queimar seis semanas numa prova de conceito. (2026-09-20) - [O que seu cliente verifica antes de enviar os dados dele](https://synsema.com/pt/blog/o-que-seu-cliente-verifica-antes-de-enviar-os-dados.md): Um deploy confidencial que ninguém confere é um deploy comum com custo extra. Esta é a lista que uma contraparte séria executa, o que o seu lado precisa publicar para passar por ela, e os limites que vale dizer você mesmo antes de perguntarem. (2026-09-20) - [Mantenha o enclave pequeno](https://synsema.com/pt/blog/mantenha-o-enclave-pequeno.md): Cada linha dentro da caixa custa mais para escrever, mais para mudar e mais para verificar — e cada mudança invalida a medição que seus clientes fixaram. A divisão entre o núcleo confidencial e o produto comum é a decisão de maior alavancagem do projeto. (2026-09-20) - [Colocando um modelo System One em produção](https://synsema.com/pt/blog/colocar-um-modelo-system-one-em-producao.md): Um modelo que devolve probabilidades calibradas em vez de texto muda as perguntas operacionais, não só o código. O que conectar, o que colocar atrás de um portão, o que auditar, e o que acontece no dia em que o provedor cai. (2026-09-20) - [Como colocar um agente de IA em produção sem entregar a chave da API ao modelo](https://synsema.com/pt/blog/como-colocar-um-agente-de-ia-em-producao-sem-entregar-a-chave-da-api.md): O que segura um agente de IA numa empresa não é o modelo, é segurança. Um manifesto de permissões que o runtime faz valer, segredos que o programa não consegue ler e um registro de cada verificação resolvem a conversa. (2026-09-06) - [Implantar um agente de IA que paga faturas em USDC, com teto de gasto e uma pessoa acima de 500](https://synsema.com/pt/blog/implantar-um-agente-que-paga-faturas-em-usdc.md): Um passo a passo da receita do agente de faturas: como o manifesto, o livro de gastos, a chave de assinatura selada e a etapa de aprovação se encaixam, e como fica o registro de auditoria depois do primeiro pagamento. (2026-09-05) - [Injeção de prompt não rouba uma chave que o agente não consegue ler](https://synsema.com/pt/blog/injecao-de-prompt-nao-rouba-uma-chave-que-o-agente-nao-pode-ler.md): Quase nenhum vazamento de segredo em sistemas com agentes é engenhoso. Pediram a chave ao modelo e o modelo tinha a chave. Segredos selados eliminam a segunda metade dessa frase, e mudam o que uma revisão de segurança precisa olhar. (2026-09-04) ## API - OpenAPI: https://synsema.com/openapi.json - Reference: https://synsema.com/docs - Auth: `POST /api/v1/auth/login` with email + password returns a bearer token; every `/api/v1/*` route takes `Authorization: Bearer `. ## Machine-readable - Sitemap: https://synsema.com/sitemap.xml - RSS: https://synsema.com/blog/feed.xml