De qué va este capítulo

En el capítulo anterior hablamos del contexto: lo que la IA necesita saber para responder una vez, con tu mirada encima del resultado. Un agente trabaja de otra manera. Decide, ejecuta y vuelve a decidir, muchas veces seguidas, sin que revises cada paso. Por eso ya no alcanza con armarle el contexto de un pedido; ahora te toca decidir qué sabe siempre. Las conversaciones sobre agentes van por otro lado (qué framework, cuántos agentes, cuánta autonomía) y las tres preguntan qué puede hacer. Ninguna pregunta qué sabe, y eso es lo que termina decidiendo si sirve.

Vuelve al QA que entra el lunes. Es bueno, trae años de experiencia, y aun así nadie le da acceso a producción el primer día. Primero le dan el terreno: qué producto es y qué parte le toca, dónde está escrito lo que no se negocia, qué se rompió antes, qué puede ejecutar y con qué permiso. Con un agente solemos saltarnos esos cuatro pasos. Esas cuatro cosas son el corazón del capítulo: dominio, documentación, memoria y herramientas. Si una está vacía, el agente igual te contesta, con la misma seguridad, decidiendo sobre un hueco. Se nota cuando le pides la regresión de una entrega. Sin conocimiento devuelve «ejecuta la suite completa, por las dudas», o una lista de módulos que en tu producto no existen. Con las cuatro piezas (se tocó facturación, las reglas de impuestos son el límite duro, tres defectos se escaparon en las últimas dos entregas, puede leer el repositorio y correr la suite pero no desplegar) devuelve veinte casos que apuntan al riesgo y te dice cuáles no puede cubrir.

Hay un límite que el video deja marcado: dar acceso no es dar permiso. Que el agente pueda leer algo no significa que pueda usarlo para cualquier cosa, y que pueda ejecutar algo tampoco significa que deba hacerlo sin que nadie mire. Un agente con más acceso es más rápido, en las dos direcciones. Todo esto lo bajo a una ficha de media carilla que se llena antes de la primera tarea; la tienes para descargar más abajo.