Tilde.run: Un entorno aislado para agentes con un sistema de archivos transaccional y versionado

Tilde.run es un entorno aislado para agentes de IA que convierte cada ejecución de agente en una transacción reversible. Crea un único sistema de archivos versionado a partir de múltiples fuentes de datos: GitHub, S3 y Google Drive se montan como un solo directorio ~/sandbox. Cada archivo tiene versiones desde el primer commit, y cualquier ejecución de agente se puede revertir al instante con un solo comando.
Características principales
Sistema de archivos versionado y componible
Un sistema de archivos POSIX real: cualquier herramienta, cualquier lenguaje, sin SDKs. Monte código de GitHub, datos de entrenamiento de S3 y documentos de Google Drive como un único ~/sandbox. Ejemplos de montajes:
4 montajes
~/sandbox
├── code github acme/ml-pipeline
├── data s3 acme-data/training
├── docs gdrive team-wiki
└── output local
Todo versionado, todo reversible.
Entornos aislados serverless seguros
Cada ejecución es una transacción en un contenedor aislado nuevo. Al salir limpiamente, los cambios se confirman atómicamente; si falla, nada cambia. Sin necesidad de restaurar copias de seguridad ni limpiar manualmente.
Aislamiento de red
Los metadatos de la nube, las redes privadas y los hosts no autorizados están bloqueados por defecto. Cada solicitud saliente se verifica según las políticas y se registra. Ejemplo de registro de salida:
12:04:01 GET api.openai.com /v1/completions PERMITIR
12:04:03 POST api.anthropic.com /v1/messages PERMITIR
12:04:05 GET pypi.org /simple/pandas PERMITIR
12:04:07 POST evil-exfil.io /upload DENEGAR
12:04:08 GET 169.254.169.254 /metadata DENEGAR
12:04:09 PUT registry.npmjs.org /my-pkg DENEGAR
Viaje en el tiempo y registro de auditoría
Explore la línea de tiempo completa, inspeccione diferencias y revierta cualquier commit al instante. Cada cambio está vinculado a la persona, proceso o agente que lo produjo.
RBAC pensado para agentes
Los agentes tienen permisos limitados, nunca acceso completo de usuario. Políticas detalladas en un DSL simple. Ejemplo de política:
analyst-policy
GetObject (path: "/data/*") ?
PutObject (path: "/reports/*") # requiere aprobación humana
! PutObject (path: "/secrets/*")
Inicio rápido
Instale en una línea:
$ curl -fsSL https://tilde.run/install | sh
Ejecute un agente en un entorno aislado:
$ tilde exec my-team/documents \
--image python:3.12 \
-- /sandbox/code/agent.py --input /sandbox/data/reports
sandbox running...
sandbox completed. exit code: 0, commit id: c9d0e1f2
O inicie un shell interactivo:
$ tilde shell my-team/documents --image python:3.12
root@sb-7f3a9c01:/sandbox$ _
SDK de Python:
import tilde
repo = tilde.repository("my-team/documents")
with repo.shell(image="python:3.12") as sh:
sh.run("pip install pandas")
result = sh.run("python agent.py --input /sandbox/data")
print(result.stdout.text())
Se integra con Claude, AWS S3, LangGraph, Google Drive y Hugging Face.
📖 Lea la fuente original: HN AI Agents
👀 Ver también

El Benchmark OpenClaw Muestra que Qwen3.5:27B Supera a Otros LLMs Locales en Tareas de Agente
Una evaluación comparativa de 7 LLMs locales en 22 tareas reales de agentes utilizando OpenClaw encontró que qwen3.5:27b-q4_K_M obtuvo un 59.4%, mientras que el subcampeón qwen3.5:35b solo alcanzó un 23.2%. La mayoría de los modelos no pudieron encontrar herramientas básicas como funciones de correo electrónico.

El espejismo del trabajo terminado en Claude Code: Por qué revisar el camino del agente importa más que el diff
Claude Code puede generar un diff limpio, pruebas que pasan y un buen resumen, pero aún así pasar por alto problemas reales de comportamiento, seguridad o restricciones de arquitectura. El autor sostiene que ahora es esencial revisar la cadena de acciones (planes, archivos leídos, comandos ejecutados, salida de pruebas), no solo el diff final.

Desarrollador Crea Herramienta para Generación Realista de Bases de Datos Relacionales
Un desarrollador creó una herramienta que genera bases de datos relacionales completamente cargadas con datos realistas, resolviendo el problema de crear bases de datos de prueba con relaciones de clave externa intactas y consistencia entre tablas.

Usando el kit de herramientas Obliteratus para eliminar los pesos de rechazo de los modelos de IA.
Un usuario de Reddit utilizó el kit de herramientas Obliteratus para eliminar quirúrgicamente pesos específicos responsables del comportamiento de rechazo en modelos de IA, demostrando en el modelo Qwen 1.5B de Alibaba que puede revelar los orígenes del entrenamiento sin necesidad de reentrenar.