Saltar al contenido
todas las lecciones
Agentes en la práctica6.5Bloqueada

Herramientas, permisos y confianza

El agente quiere ejecutar un comando que podría borrar archivos. ¿Lo dejas sin más?

La idea que hay dentro

Cada llamada a una herramienta es el agente actuando sobre el mundo, así que controlas los permisos y lo verificas.

Después de esta lección

Puedes explicar el bucle de herramientas y cómo conceder permisos y verificar las acciones del agente de forma segura.

Adónde lleva

Algunas capacidades no deberían estar en contexto todo el tiempo, para eso están los skills.

Dentro de esta lección

Ese es el escenario real de la lección, en pausa. Reclama tu pase para operarlo.

Mira cómo funciona la IA de verdad, de principio a fin.

Esta lección es solo una parada del arco completo. Desbloquéalo todo y consérvalo de por vida.

Lo que obtienes

  • El camino principal de 34 lecciones, una ruta que sí se termina, de una palabra a los agentes
  • Rutas por objetivo para usar IA en el trabajo y construir funciones con IA
  • Labs de jefe que te hacen aplicar un acto entero, no solo reconocerlo
  • Repaso espaciado que trae cada idea de vuelta antes de que la olvides
  • Memoria del curso: cada término definido, con enlaces a donde aparece por primera vez
  • Una tarjeta de capacidades para compartir cuando termines el camino principal
  • Acceso de por vida en cualquier dispositivo, con todas las lecciones futuras incluidas

No son videos para mirar. Predices, operas la máquina y luego lo demuestras. Por eso se queda.

99 lecciones y retos interactivos. Sin videos, sin código.

Pase de lanzamiento gratis: acceso de por vida, sin tarjeta

¿Nuevo por aquí? Las primeras lecciones son gratis para probar. Empieza con la lección 0.1

Qué muestra esta lección

Cada llamada a una herramienta es el agente actuando sobre el mundo, así que controlas los permisos y lo verificas.

La pregunta con la que abre

El agente quiere ejecutar un comando que podría borrar archivos. ¿Lo dejas sin más?

El recorrido, en palabras de la propia lección

  • Mira una vuelta del bucle: actúa, obtiene un resultado, el resultado vuelve.
  • Ahora las llamadas riesgosas: tú permites o deniegas cada una.
  • Deniega una llamada riesgosa y el agent normalmente se adapta: no lo estás frenando, lo estás manteniendo en los rieles.
  • Cada resultado de herramienta vuelve a entrar a la ventana de context (la misma de 6.2) y pasa a ser parte de lo que el agent lee a continuación. Por eso definir qué puede tocar, leer el diff antes de aprobar y revisar cada resultado es cómo mantienes el control.
  • Deniega una llamada controlada y el agent normalmente encuentra un camino más seguro. A veces lo reintenta o se atasca, lo cual es en sí mismo una señal útil. De cualquier forma, la compuerta es tuya.
  • Los harnesses de 2026 traen los mismos cuatro diales: solo-plan (el agent propone, nada se ejecuta), aprobar-cada-una (las llamadas riesgosas te esperan, lo que acabas de hacer), listas de auto-aceptación (llamadas que preaprobaste, como las lecturas, corren sin preguntar) y full-auto en un sandbox (todo corre, pero dentro de una copia aislada donde los errores no tocan lo real).
  • La lección 6.14 convierte esto en un solo dial: cuánta correa darle a un agent, y cuándo.
  • Un coding agent se detiene a preguntar antes de correr un comando de shell o borrar un archivo, pero las lecturas y búsquedas se ejecutan solas. ¿Por qué se frena en unas llamadas y en otras no?
  • Las lecturas y búsquedas no cambian nada, así que el harness las corre solo; las llamadas que editan o borran quedan en compuerta y esperan tu aprobación. Lee el diff o el comando antes de permitirlo: esa compuerta es cómo mantienes el control, no un modelo más listo. La misma regla protege a un agent de oficina: leer la bandeja de entrada corre solo; borrar 1,200 filas del CRM debe preguntar.
  • El peor caso de un chatbot son palabras equivocadas. Un agent con herramientas puede tomar acciones que no puedes deshacer: por eso las llamadas como la roja tienen compuerta.
  • Tentador, pero un borrado que no puedes deshacer es justo el tipo de llamada que debería detenerse. Leer y buscar no cambian nada, así que el harness los ejecuta solo; cualquier cosa que edite o borre te espera a ti.
  • Correcto. Leer y buscar no cambian nada, así que el harness los ejecuta solo; pero cualquier cosa que edite o borre se detiene para que tú decidas. Esa compuerta te mantiene en el bucle.
  • Esa es una vuelta del bucle: el agent actuó, el mundo respondió y la respuesta volvió al context. Estas dos eran seguras, así que el harness las dejó correr. Ahora vienen las llamadas que cambian cosas.
  • Las dos llamadas seguras ya corrieron. Estas dos cambian o borran cosas, así que te esperan a ti.
  • La otra compuerta es la línea de alcance de arriba: privilegio mínimo. Otorga el acceso más estrecho que pueda hacer el trabajo, y las llamadas fuera de él ni siquiera llegan a esta cola.
  • El bucle del agent: el agent hace una llamada a una herramienta, el mundo responde, el resultado vuelve al context y el agent actúa de nuevo.

La idea clave

Tú eres el control de seguridad del bucle: limita el acceso, lee el diff, confía pero verifica.

Qué puedes hacer después de esta lección

Puedes explicar el bucle de herramientas y cómo conceder permisos y verificar las acciones del agente de forma segura.

Ponte a prueba: ¿Por qué controlar y verificar las llamadas a herramientas riesgosas (como comandos de shell)?
  • El agente actúa sobre el mundo real, tú limitas el acceso y revisas el resultado(correcta)
  • Hace que el modelo sea más rápido
  • El caching lo exige
  • Aumenta el context window

Las herramientas actúan sobre el mundo real, así que una llamada equivocada tiene consecuencias reales. Limitas lo que puede tocar y revisas el resultado antes de confiar.

Adónde lleva: Algunas capacidades no deberían estar en contexto todo el tiempo, para eso están los skills.

Este es el resumen escrito. La lección en sí es interactiva: arriba predices, arrastras y operas el mecanismo, y la revelación te responde.