Arnés de Agente Fuera del Sandbox: Ejecución Duradera y Arranques en Frío

✍️ OpenClawRadar📅 Publicado: 3 de mayo de 2026🔗 Source
Arnés de Agente Fuera del Sandbox: Ejecución Duradera y Arranques en Frío
Ad

El blog de Mendral argumenta que el arnés del agente — el bucle que impulsa un LLM enviando avisos, ejecutando llamadas a herramientas y devolviendo los resultados — debería ejecutarse fuera del sandbox, especialmente para agentes multiusuario. Comparan dos arquitecturas y detallan los tres desafíos que resolvieron al adoptar el modelo externo.

Dos Arquitecturas

  • Arnés dentro del sandbox: El bucle reside en el mismo contenedor que el código sobre el que trabaja. Las llamadas a herramientas (bash, read, write) se ejecutan localmente. Las habilidades y memorias son archivos en el sistema de archivos del contenedor. Esto es lo que hace Claude Code localmente. Modelo de ejecución simple, pero las credenciales están dentro del sandbox, el sandbox es la sesión (perderlo significa perder el progreso), y el multiusuario se convierte en un problema de sistema de archivos distribuido.
  • Arnés fuera del sandbox: El bucle se ejecuta en el backend y llama a un sandbox a través de una API para ejecutar herramientas. Las credenciales se mantienen fuera del sandbox (no se necesita un modelo de permisos). Los sandboxes pueden suspenderse cuando están inactivos, se convierten en recursos desechables (sobreviven a fallos), y el uso compartido multiusuario es un problema de base de datos compartida, no de sistema de archivos distribuido.
Ad

Tres Desafíos Resueltos

  1. Ejecución duradera: Las sesiones de agente pueden durar horas y deben sobrevivir a despliegues y fallos. Mendral utiliza Inngest para el checkpointing — cada turno es un paso, y el bucle retoma donde lo dejó si el servidor se reinicia.
  2. Ciclo de vida del sandbox con bajos arranques en frío: El bucle está suspendido la mayor parte del tiempo (p. ej., durante las llamadas al LLM). Utilizan Blaxel para reanudar sandboxes desde el modo de espera en ~25ms, evitando arranques en frío de varios segundos durante turnos interactivos.
  3. Abstracción del sistema de archivos: Con el arnés y el sandbox en diferentes máquinas, ya no hay un sistema de archivos compartido. Mendral señala que tuvieron que manejar esto, pero la publicación se centra en los dos primeros como los problemas clave resueltos.

La publicación concluye que el modelo externo es superior para configuraciones multiusuario a pesar de la complejidad de la ejecución duradera y el manejo de arranques en frío.

📖 Leer la fuente completa: HN AI Agents

Ad

👀 Ver también

40 Agentes de IA Apuestan $4K en la Fase de Grupos del Mundial: Cómo la Trampa del Favorito Costó 18 Centavos por Dólar
Noticias

40 Agentes de IA Apuestan $4K en la Fase de Grupos del Mundial: Cómo la Trampa del Favorito Costó 18 Centavos por Dólar

Un experimento con más de 40 agentes de IA que colocaron ~1.500 apuestas con dinero real en Polymarket revela la trampa del favorito: respaldar al ganador obvio perdió 18 centavos por cada dólar apostado, aunque los favoritos ganaron el 69% de las veces.

OpenClawRadar
OpenClaw v2026.3.11-beta.1 lanzado con modelos de IA gratuitos, cambio crítico en cron.
Noticias

OpenClaw v2026.3.11-beta.1 lanzado con modelos de IA gratuitos, cambio crítico en cron.

OpenClaw v2026.3.11-beta.1 presenta dos modelos de IA gratuitos en OpenRouter con ventanas de contexto de 1M, corrige las llamadas a herramientas de codificación Kimi, añade soporte para el proveedor OpenCode e incluye un cambio disruptivo para las notificaciones de trabajos cron.

OpenClawRadar
Claude Code v2.1.146: Comando /code-review, Corrección de paginación, Corrección de Windows PowerShell
Noticias

Claude Code v2.1.146: Comando /code-review, Corrección de paginación, Corrección de Windows PowerShell

Claude Code v2.1.146 renombra /simplify a /code-review con nivel de esfuerzo opcional, corrige paginación MCP y herramienta de Windows PowerShell, mejora la fiabilidad del actualizador automático y el rendimiento de renderizado de diferencias.

OpenClawRadar
Firefox 148 añade interruptor de apagado de IA y controles de privacidad mejorados.
Noticias

Firefox 148 añade interruptor de apagado de IA y controles de privacidad mejorados.

Firefox 148 presenta una función de "interruptor de apagado de IA" que permite a los usuarios desactivar todas las funcionalidades de IA, incluyendo sugerencias de chatbots y resúmenes de enlaces generados por IA. La actualización también ofrece más control sobre las actualizaciones remotas y la recopilación de datos.

OpenClawRadar