Un agente es un sistema que usa un modelo para decidir acciones orientadas a un objetivo, observa sus resultados y continúa hasta cumplir un criterio de salida. El LLM es una pieza; la agencia aparece por el control que lo rodea.
| Pieza | Responsabilidad |
|---|---|
| Objetivo | define qué intenta conseguir |
| Modelo | interpreta estado y propone el siguiente paso |
| Instrucciones y contexto | aportan políticas e información de trabajo |
| Tools | permiten leer o modificar sistemas externos |
| Harness | ejecuta el loop, arma contexto y maneja errores |
| Estado y memoria | conservan progreso dentro y entre ejecuciones |
| Permisos | limitan qué acciones están autorizadas |
| Verificación | decide si el resultado cumple |
Si falta criterio de salida, el agente puede seguir iterando. Si faltan permisos, cualquier texto generado puede convertirse en una acción peligrosa. Si falta verificación, «terminado» significa sólo que el modelo decidió parar.
Esos sistemas pueden ser correctos y preferibles. «Agente» no es un nivel obligatorio de madurez.
El modelo propone tool calls y respuestas. El harness:
El modelo nunca debe ser su propia frontera de seguridad.
Pregunta qué ocurre si una tool tarda, devuelve datos hostiles, se ejecuta dos veces o produce un resultado parcial. Define cancelación, reintento, rollback, escalamiento y una salida segura. La autonomía útil es autonomía con bordes.
El Harness materializa estas piezas y el Agentic loop describe su dinámica. Después, Permisos y Verification contienen el riesgo.