En qué se diferencia un agente de un chat habitual
Si alguien me mostrara cinco pasos fijos y lo llamara agente, preguntaría: ¿puede el sistema elegir otra herramienta cuando cambia la situación? Si no, es un workflow —y eso está perfectamente bien.
El error que eliminaría primero: Añadir diez herramientas «por si acaso» es la forma más rápida de obtener un sistema impredecible. Un agente no necesita el máximo acceso: necesita un trabajo y una lista corta de acciones permitidas.

Qué preparar y qué resultado esperar
- Resultado: Entenderás si necesitas un agente en absoluto, qué permisos conceder y qué acciones dejar solo tras aprobación.
- Dibuja el mapa objetivo → contexto → herramientas → comprobación → acción, y marca por separado dónde se requiere confirmación humana.
- Mantén los datos de origen y los derechos de acceso separados de la salida para poder auditar lo que hizo el AI agent with a tool.
- Prueba tres solicitudes: una pregunta sin acción, una solicitud de lectura y una solicitud para cambiar un registro. El agente debe distinguirlas.
Construye el primer agente sin permisos de más
- Describe el objetivo en una frase
Escribe: «Ayudar a un manager a triar una solicitud y proponer el siguiente paso». No empieces con «construir un agente universal para el negocio».
Проверьте: El objetivo tiene un resultado claro que se puede aceptar o rechazar.
Если не сработало: Acota el objetivo a un rol y un proceso.
- Crea un asistente con una instrucción limitada
En la UI del servicio de IA, abre Create assistant/agent y define: «Recopilar datos de la solicitud, proponer el siguiente paso, no enviar mensajes sin confirmación».
Проверьте: La instrucción lista por separado lo permitido y lo prohibido.
Если не сработало: Reescribe las prohibiciones como condiciones comprobables, no como deseos.
- Conecta una herramienta
Empieza con lectura de un registro CRM o búsqueda en base de datos. Describe las entradas record_id y requested_fields, y prohíbe el acceso a todo el CRM.
Проверьте: La herramienta devuelve solo los campos necesarios y no tiene acceso de escritura.
Если не сработало: Sustituye el CRM real por una tabla de prueba.
- Pon la aprobación antes de la acción
Activa logs de ejecución y confirmación antes de write, send, delete o cambios de permisos. Mantén el plan de acción junto al resultado.
Проверьте: Sin confirmación, el agente no puede realizar físicamente una acción sensible.
Если не сработало: No confíes en el prompt: quita la herramienta o limítala a solo lectura.

Una comprobación de un solo flujo
Dibuja la cadena objetivo → contexto → elección de herramienta → comprobación → acción → log. Ejemplo: nueva solicitud → leer el texto → buscar un duplicado en el CRM → validar email → crear una tarea en borrador. Si quitas la herramienta y el resultado no cambia, no necesitas un agente.
Describe cada herramienta como un contrato: nombre, campos de entrada, valores permitidos, qué devuelve y cuándo parar ante un error. No conectes el agente a todo Google Drive ni a todo el CRM.
- Primero solo lectura, luego borrador y solo después una acción limitada.
- No confundes la capacidad de llamar a una API con el derecho a tomar solo una decisión de negocio.
Una prueba que muestra el riesgo con rapidez
Dale al agente una entrada normal, un campo vacío, un conflicto de datos, un documento caducado y una solicitud fuera de alcance. El resultado correcto no siempre es una acción: a menudo es un rechazo, needs_human o una pregunta aclaratoria. Esas ramas son las que muestras al responsable antes del lanzamiento.
El contrato de la herramienta importa más que una demo bonita
Para cada herramienta, describe name, input, allowed values, response y stop condition. Empieza con `find_contact`, `get_open_deal`, `get_last_meeting` y `draft_followup`; aún no conectes el envío de email. Mantén solo esa lista en `allowed_tools`.
Campos de ejecución: `run_id`, `goal`, `allowed_tools`, `max_steps`, `tool_calls`, `requires_approval`, `final_output`, `error_code`, `started_at` y `finished_at`. Para el primer piloto, define `max_steps = 6`, `max_retries_per_tool = 2` y persiste el estado en una tabla externa.
{
"type": "function",
"name": "find_contact",
"strict": true,
"parameters": {
"type": "object",
"properties": {"email": {"type": ["string", "null"]}},
"required": ["email"],
"additionalProperties": false
}
}
Cinco entradas en las que el agente debe detenerse
Prueba una solicitud normal, un campo vacío, un conflicto de datos, un documento caducado y una tarea fuera de alcance. El resultado correcto no siempre es una acción: puede ser `needs_approval`, `needs_clarification` o `failed` con un motivo claro.
Cuándo necesitas un agente frente a automatización habitual
| Criterio | Pregunta | Buena señal |
|---|---|---|
| Entrada | ¿Qué entra exactamente en el AI agent with a tool? | Dibuja el mapa objetivo → contexto → herramientas → comprobación → acción, y marca por separado dónde se requiere confirmación humana. |
| Acción | ¿Qué puede hacer el sistema por su cuenta? | Solo acciones predefinidas, sin acceso a toda la cuenta |
| Comprobación | ¿Cómo sabes que el resultado es aceptable? | Prueba tres solicitudes: una pregunta sin acción, una solicitud de lectura y una solicitud para cambiar un registro. El agente debe distinguirlas. |
| Fallo | ¿Adónde va un caso poco claro? | Detén la ejecución y devuelve el resultado como borrador si el agente no puede explicar qué acción va a realizar. |
Qué debe cambiar después de la configuración
Entenderás si necesitas un agente en absoluto, qué permisos conceder y qué acciones dejar solo tras aprobación.

Dónde la autonomía se convierte en riesgo
Llamar agente a cualquier chatbot aunque solo genere texto.
Dar al agente derechos amplios y esperar que el prompt lo detenga.
Añadir memoria y cinco herramientas antes de validar una.
No registrar qué acción eligió el agente y por qué.
Cuándo el experimento ya necesita una capa de ingeniería
Incorpora a un especialista cuando el agente deba trabajar con varios sistemas, mantener memoria larga, ejecutar acciones con programación o manejar datos sensibles.
Qué aclarar antes de conectar herramientas
¿Un agente siempre opera de forma autónoma?
No. La autonomía la definen las herramientas, los permisos, las reglas y los puntos de aprobación.
¿Cuándo basta un workflow habitual?
Cuando el camino se conoce de antemano: evento → filtro → acción. Hace falta un agente cuando hay que elegir la siguiente acción.
¿Un agente necesita memoria?
Solo si el contexto pasado afecta de verdad a la decisión. Si no, guarda los datos en el sistema, no en una memoria oculta.
¿Qué primera herramienta conviene conectar?
Una herramienta de lectura fácil de sustituir por una tabla de prueba y validar con diez ejemplos.







