El harness alrededor de los agentes
Los agentes no fallan solo por su prompt: fallan por lo que los rodea. Llamamos harness a ese entorno: herramientas, loop, límites, permisos y verificación.
Herramientas pensadas para agentes
Una herramienta es un contrato entre un sistema determinista y un agente no determinista: no se diseña como una API para otros programas. El error común es envolver cada endpoint existente. Conviene un propósito claro y distinto por herramienta, espacios de nombres por servicio y por recurso, respuestas legibles con paginación o filtrado, y errores específicos y accionables.
El loop y sus límites
Toda orquestación necesita la noción de run: un loop con condiciones de salida explícitas. Poner un presupuesto es un buen valor por defecto, y en multiagente el gasto de los workers cuenta contra el mismo tope. Los hooks son código determinista que corre en puntos fijos del loop, puede bloquear una llamada y no consume contexto. El system prompt vive en una zona intermedia: ni lógica rígida y frágil, ni guía vaga de alto nivel.
Permisos, guardrails y personas
Una herramienta que dejás fuera de la lista de un worker no existe en su sesión. Los guardrails funcionan en capas y no reemplazan autenticación ni control de acceso. Dos familias de disparadores piden intervención humana: superar umbrales de fallos y ejecutar acciones sensibles o irreversibles. El informe de un worker es entrada no confiable: pudo leer material que nadie revisó, y ningún mensaje de un agente autoriza permisos.