- Distinguir un borrador, una automatización acotada y un agente con herramientas.
- Otorgar permisos mínimos y reversibles según el daño posible.
- Decidir cuándo un caso debe seguir con revisión humana o pasar a una ruta técnica de agentes.
No todo flujo necesita un agente
Una plantilla que clasifica un email y crea un borrador puede ser un flujo sencillo con reglas fijas. Un agente aparece cuando el sistema decide qué herramienta usar, mantiene estado o encadena pasos con cierta autonomía. Esa capacidad puede aportar valor, pero multiplica las combinaciones de error. No añadas herramientas, memoria o varios agentes porque suene avanzado: añádelos solo cuando una tarea medida no se resuelva con un flujo más pequeño.
NIVEL 0 · Asistente Lee una entrada y prepara un borrador. No escribe ni envía. NIVEL 1 · Flujo acotado Clasifica o extrae con esquema, validación y revisión. Puede guardar en una zona de borradores. NIVEL 2 · Acción con aprobación Propone una acción; una persona la revisa y la confirma explícitamente. NIVEL 3 · Permiso limitado Ejecuta una acción reversible y registrada dentro de un alcance probado. NIVEL 4 · Agente con herramientas Planifica pasos y usa herramientas. Requiere estado, límites, observabilidad y recuperación específicos.
Una escalera de permisos práctica
- Lectura en entorno de prueba: usa datos sintéticos o autorizados y no toca sistemas reales.
- Escritura de borradores: guarda una propuesta separada del sistema final y exige revisión.
- Acción reversible: solo tras pruebas, registro y una forma clara de deshacerla.
- Acción irreversible o sensible: requiere aprobación humana explícita; pagos, contratos, envíos, borrados y decisiones sobre personas no son un buen primer permiso.
Usa cuentas de servicio separadas, límites de alcance y vencimiento de credenciales. No compartas una clave de administración con un agente ni coloques secretos dentro de prompts, documentos de prueba o repositorios.
MATRIZ DE PERMISOS acción: crear borrador de respuesta entorno: bandeja de prueba cuenta: servicio-borradores puede_leer: ticket asignado y base documental autorizada puede_escribir: carpeta borradores no_puede: enviar, borrar, descargar masivamente, cambiar CRM aprobación: responsable de atención antes de enviar registro: ejecucion_id, propuesta, revisor y decisión revocación: desactivar cuenta de servicio y pausar flujo
Condiciones para avanzar a una automatización con acción
Antes de conceder un permiso adicional, comprueba que existe un contrato de flujo, una muestra de pruebas con fallos, métricas revisadas, responsable y operación mínima. Define también una tasa de error o un tipo de incidente que obligue a volver al modo borrador. Si no puedes explicar cómo revocar el acceso y recuperar el proceso manual, el permiso todavía es demasiado amplio.
Cuándo seguir hacia agentes en producción
Si el caso necesita varias herramientas, estado, reintentos, colas, permisos por usuario o recuperación de fallos, continúa con la ruta técnica de agentes. Allí aprenderás a diseñar esos componentes sin convertir una demo en un sistema opaco. Si tu caso funciona como borrador con revisión, mantenerlo así puede ser la decisión más rentable y segura.
Abrir «Agentes en producción» cuando ya tengas este checklist completado.
Si has guardado la evidencia de esta lección, continúa con «Emails: borradores revisables». Si no, repite la comprobación antes de avanzar.