Gobernanza

Agentes no-code sin la brecha de gobernanza

Los constructores no-code hicieron trivial que cualquiera lance un agente — y abrieron una brecha de gobernanza que la mayoría de las plataformas nunca cerró. Conserve la velocidad sin la proliferación.

El equipo de Cortex AI OS · 9 de junio de 2026 · 7 min de lectura

Los constructores de agentes no-code son realmente buenos. Permitir que un experto de negocio arme un agente en una tarde — elegir un modelo, conectar unas cuantas herramientas, escribir un prompt, lanzar — es un desbloqueo real de productividad, y no va a desaparecer. El problema es lo que la mayoría de los constructores sacrifica en silencio para llegar ahí. Cuando cualquiera puede lanzar un agente en minutos, se acaban teniendo muchos agentes en minutos, y la plataforma que lo hizo fácil rara vez lo hizo gobernado.

La brecha que la mayoría de los constructores deja abierta

La velocidad de creación no es el riesgo. El riesgo es todo lo que el flujo de creación se salta. El agente no-code típico se lanza sin los controles que hacen seguro ejecutarlo en una empresa regulada:

  • Se ejecuta con una clave compartida o una cuenta de servicio amplia, sin dueño, propósito de negocio, nivel de riesgo ni caducidad asociados.
  • No tiene límite de gasto, así que un bucle mal configurado se convierte en un incidente de coste antes de que nadie se dé cuenta.
  • Sus llamadas a herramientas van directas a la herramienta, sin lista de permitidos, sin DLP en entradas ni salidas y sin kill switch.
  • Sus acciones no se registran de ninguna forma con detección de manipulación, así que no hay nada que entregar a un auditor.
  • Se puede publicar sin umbral de fiabilidad, así que un agente de baja calidad llega a producción por pura intuición.
El objetivo de un constructor gobernado no es ralentizar la creación. Es hacer que el camino seguro sea el camino predeterminado — de modo que la forma rápida de lanzar sea también la forma gobernada.

Cierre la brecha en el runtime, no en el lienzo

La solución no es dificultar la creación. Es poner el mismo runtime gobernado debajo de todo lo que se crea, para que no-code no signifique sin-controles. En Cortex, un agente construido en el studio se gobierna igual que uno construido a mano. En cuanto se ejecuta, atraviesa las mismas ocho puertas fail-closed — identidad, presupuesto, guardrails, registro, control tower, ejecución, guardia de salida, auditoría. No hay una segunda ruta de ejecución sin gobernanza para los agentes fáciles.

La publicación también está controlada. El registro consulta la puntuación de fiabilidad en vivo del agente y se niega a publicar uno que tiene señal suficiente y aun así queda por debajo del umbral — de modo que un agente de baja calidad no puede llegar a producción solo por haber sido rápido de construir:

http
POST /v1/agents/<id>/publish
  -> 409 RELIABILITY_TOO_LOW
     score 41 < RELIABILITY_MIN_PUBLISH (50)

# los agentes nuevos y con pocos datos publican sin trabas;
# el umbral se aplica cuando hay señal de ejecución suficiente.

La gobernanza como opción predeterminada, no como impuesto

Bien hecha, la gobernanza no es fricción que se atornilla después de la parte divertida. Cada agente obtiene una identidad gobernada real con un dueño y una caducidad en el momento en que existe. Cada llamada a una herramienta pasa por la lista de permitidos y el DLP del gateway. Cada ejecución se sella en el Trust Ledger. El constructor sigue siendo rápido; la gobernanza simplemente está siempre activa por debajo.

Así se conserva la velocidad sin la proliferación. Los equipos que ganan con agentes no-code no son los que lanzaron más agentes más rápido — son los que todavía pueden decirle, un año después, qué es cada uno de esos agentes, quién es su dueño y qué hizo exactamente. Haga que el camino gobernado sea el camino predeterminado y obtendrá ambas cosas.

Ve el runtime que hay detrás del artículo.

Todo lo que se describe aquí se aplica en la ruta de ejecución y se registra en un libro a prueba de manipulaciones. Únete a la lista de espera y ponlo a prueba tú mismo.

Agentes no-code sin la brecha de gobernanza | Cortex AI OS