Saltar al contenido principal
Avanzado16–24 horas

Agente de operaciones gobernado

Construye un agente de IA gobernado con tools, estado explícito, aprobaciones, límites de coste y tiempo, audit log y una ruta de rollback.

estado del agentecontratos de toolsMCPautorizaciónaprobación humanaauditabilidad

Escenario

Tarea

Un agente prepara cambios en un entorno operativo: lee datos, crea un plan, invoca tools y solicita aprobación antes de acciones de riesgo. Cada acción debe poder reconstruirse desde el audit trail.

Ejecución paso a paso

1. Diseña la máquina de estados

Resultado: El comportamiento del agente no depende de un bucle oculto.

Tareas

  • Define estados
  • Define transiciones
  • Añade un máximo de pasos
  • Añade resultados terminales

Comprobaciones

  • Cada estado tiene una condición de salida
  • Un bucle infinito es imposible

2. Introduce gobernanza de tools

Resultado: Cada tool tiene un contrato y límites de acceso explícitos.

Tareas

  • Define esquemas de entrada/salida
  • Asigna un nivel de riesgo
  • Establece el scope de permisos
  • Añade dry-run

Comprobaciones

  • Los tools desconocidos se bloquean
  • Un write tool nunca se ejecuta sin una policy aplicable

3. Añade aprobaciones y presupuestos

Resultado: Riesgo, tiempo y coste quedan limitados antes de ejecutar.

Tareas

  • Define approval gates
  • Añade presupuestos de tokens/coste
  • Añade timeout
  • Añade cancelación

Comprobaciones

  • Las acciones de alto riesgo siempre esperan aprobación
  • El agotamiento del presupuesto termina el ciclo de forma segura

4. Verifica auditabilidad y rollback

Resultado: Una acción puede explicarse, reproducirse o revertirse.

Tareas

  • Registra inputs de decisión
  • Persiste resultados de tools
  • Añade un rollback handler
  • Ejecuta un failure drill

Comprobaciones

  • El audit log reconstruye la secuencia
  • El rollback tiene evidencia

Criterios de aceptación

  • Existe una máquina de estados determinista
  • Cada tool tiene policy de riesgo y permisos
  • Las write actions requieren aprobación
  • El agente tiene límites de tiempo/coste/pasos
  • El failure drill y rollback pasan

Rúbrica de evaluación

Cómo se evalúa el resultado

Puntuación mínima: 75/100 · Distinción: 92/100

Máquina de estados y condiciones de parada

Estados, transiciones, resultados terminales y recuperación se definen de forma explícita.

25 puntos

Insuficiente

El comportamiento depende de un bucle oculto o sin límites.

Competente

Cada estado tiene condición de salida y límites explícitos.

Sólido

Se implementan replay determinista, estados de recuperación y property tests.

Evidencia requerida

  • ✓ Enlace al código o artefacto
  • ✓ README breve con las decisiones
  • ✓ Salida de pruebas o evidencia de runtime
  • ✓ Diagrama de estados o tabla de transiciones

Gobernanza de tools

Cada tool tiene schema, scope de permisos, nivel de riesgo y política de dry-run.

25 puntos

Insuficiente

Los tools se invocan sin contratos explícitos o límites de acceso.

Competente

El registro define contracts, risks y permissions.

Sólido

Las policies se aplican mediante un policy engine separado y se prueban.

Evidencia requerida

  • ✓ Enlace al código o artefacto
  • ✓ README breve con las decisiones
  • ✓ Salida de pruebas o evidencia de runtime
  • ✓ Registro de tools

Aprobaciones y presupuestos

Acciones de riesgo, tiempo, pasos y coste quedan limitados antes de ejecutar.

25 puntos

Insuficiente

Las write actions pueden ejecutarse sin aprobación o límites.

Competente

Approval gates y budgets bloquean acciones inseguras.

Sólido

Se implementan policy basada en riesgo, cancelación y aprobaciones delegadas.

Evidencia requerida

  • ✓ Enlace al código o artefacto
  • ✓ README breve con las decisiones
  • ✓ Salida de pruebas o evidencia de runtime
  • ✓ Ejemplo de approval request y agotamiento de presupuesto

Auditabilidad y rollback

La secuencia de decisiones es reproducible y los cambios tienen evidencia de rollback.

25 puntos

Insuficiente

El audit trail está incompleto o el rollback es solo declarativo.

Competente

El audit log reconstruye el ciclo y el rollback está verificado.

Sólido

Se implementan log resistente a manipulaciones, replay y recovery drill automatizado.

Evidencia requerida

  • ✓ Enlace al código o artefacto
  • ✓ README breve con las decisiones
  • ✓ Salida de pruebas o evidencia de runtime
  • ✓ Failure drill e informe de rollback