Aplica conocimiento, herramientas y seguridad en un equipo
Comprende qué recursos conserva cada agente y cómo limitar el contexto y los permisos compartidos.
Actualizado 7 de agosto de 2026 · 8 minAislamiento entre agentes
Todos los participantes deben pertenecer a la misma organización y workspace. Aun así, cada agente conserva exclusivamente sus propias bases de conocimiento, herramientas e instrucciones.
La pertenencia a un equipo no copia recursos ni crea permisos implícitos entre participantes.
Contexto compartido
El especialista recibe la tarea actual y el contexto permitido por la configuración del equipo. No recibe automáticamente la conversación completa, metadata, credenciales, trazas privadas ni recursos del coordinador.
Comparte únicamente la información necesaria para completar la delegación. Si una tarea necesita un dato sensible, comprueba que su tratamiento sea compatible con la finalidad y los permisos del agente.
Herramientas
Cada especialista solo puede invocar las herramientas que tenga autorizadas y activas. El coordinador tampoco puede utilizar una herramienta de un especialista por el hecho de dirigir el equipo.
Antes de activar:
- Elimina autorizaciones que no sean necesarias.
- Revisa qué acciones producen cambios externos.
- Protege cabeceras, tokens y credenciales en su configuración correspondiente.
- Prueba cada herramienta individualmente.
Contratos de salida
La configuración avanzada puede exigir una salida estructurada mediante JSON Schema. Si la respuesta no cumple el contrato, la ejecución queda marcada como parcial y el incumplimiento permanece trazado; no se presenta una estructura aparentemente válida.
Buenas prácticas
- Separa especialistas por responsabilidad y mínimo privilegio.
- No incluyas secretos en instrucciones o consultas de prueba.
- Revisa el acceso al conocimiento cuando cambie la función de un agente.
- Desactiva equipos que ya no deban recibir tráfico.
- Utiliza la traza para investigar sin ampliar permisos temporalmente.