Accesos y Herramientas del Agente
Vincent Depassier · 1 de septiembre de 2026
Todo lo que un agente tiene permitido hacer es una lista que controlás vos. Esta página trata de esa lista, y de los dos límites independientes que se le apoyan encima.

Permisos de herramientas
Las herramientas de un agente se otorgan de a una. Sin permiso no hay herramienta — al agente ni siquiera se le informa que existe, así que no puede pedirla.
El catálogo viene agrupado por categoría, y solo las marcadas están otorgadas. En el ejemplo de arriba el agente puede consultar y actualizar filas y enviar una notificación; no puede insertar, borrar, mandar correo ni generar documentos, sin importar lo que digan sus instrucciones.
Cada permiso lleva cuatro cosas:
En el permiso | Qué decide |
Herramienta | Qué capacidad se está otorgando |
Modo de acceso | Lectura, Escritura o Ejecución |
Alcance | Un acotamiento opcional, por ejemplo a qué tablas aplica |
Requiere aprobación | Si una persona debe autorizar antes de que la llamada corra |
Estado | Activo o deshabilitado, sin borrar el permiso |
El modo de acceso es la seguridad más barata que vas a comprar en tu vida. Un agente que resume tickets necesita Lectura. Darle Escritura porque era más fácil que pensarlo es exactamente cómo un agente que debía reportar termina editando.
Deshabilitar un permiso es mejor que borrarlo cuando estás diagnosticando algo. La configuración sobrevive, así que podés devolverla tal cual estaba.
Requiere aprobación
Este es el control de aprobación real, y vive en el permiso — no en la postura de autonomía declarada del agente.
Cuando un permiso está marcado como que requiere aprobación y el agente intenta usarlo, la corrida se pausa. Pasa a esperando aprobación, se crea un registro de aprobación, y no ocurre nada más hasta que una persona responde. Si aprobás, la corrida sigue desde donde se detuvo; si rechazás, la corrida termina.
Ponelo en los permisos cuyas consecuencias salen del workspace o son difíciles de deshacer: mandar mensajes a clientes, borrar filas, cualquier cosa que gaste plata.
La trampa: una corrida esperando aprobación es una corrida que sigue abierta. Si nadie responde nunca, espera. Las aprobaciones necesitan un dueño y la costumbre de vaciarlas, igual que cualquier cola.
Roles: qué puede ver el agente
Los permisos de herramientas deciden qué capacidades tiene el agente. Un rol decide a qué datos llegan esas capacidades. Los roles del agente se muestran junto a sus herramientas, porque los dos juntos son todo su límite.
Asignale a un agente un rol de sistema que tenga acceso a tablas, y el agente pasa a modo con RBAC aplicado. De ahí en adelante sus operaciones de datos van por el camino que aplica permisos, y ve exactamente las tablas, filas y columnas que ese rol ve. Las columnas ocultas siguen ocultas.
Dale un rol a todos los agentes. Un agente sin rol opera con acceso total al workspace, que casi nunca es lo que querés y es facilísimo de crear sin darte cuenta — te pasa simplemente por no elegir.
Una consecuencia que conviene conocer
Un agente con rol usa un conjunto de herramientas de datos distinto, que aplica permisos, en vez del de un agente con acceso total. Si leés la corrida de un agente y lo ves decir que una herramienta no está disponible y que va a usar otra, eso es esto funcionando como corresponde: la herramienta directa se rechazó y se usó la equivalente con permisos aplicados.
Cómo se ejecuta una corrida
Entender el ciclo hace que depurar sea mucho más rápido:
Se cargan las instrucciones del agente, su perfil de modelo y sus permisos de herramientas activos.
Al modelo se le da el mensaje y las herramientas que tiene otorgadas.
Si invoca una herramienta, la herramienta corre y el resultado vuelve al modelo, que continúa.
Si el permiso de esa herramienta requiere aprobación, la corrida se pausa y espera.
Cuando el modelo responde en vez de invocar una herramienta, la corrida termina.
Se escribe un registro de consumo y la corrida se cierra.
El paso 3 se repite, pero no para siempre: una corrida tiene un tope fijo de iteraciones de herramientas. Un agente que se metió en un bucle llega a ese techo y para, en vez de acumular una cuenta sin límite.
Checklist antes de ponerlo en Active
¿Tiene un rol, y ese rol es lo suficientemente angosto?
¿Cada permiso está en el modo de acceso más bajo que igual funciona?
¿Todo permiso con efecto irreversible o hacia afuera requiere aprobación?
¿Alguien es su dueño, y va a ver sus aprobaciones?
Siguientes
Agents: Panorama
Corridas y Consumo del Agente
Roles y Accesos
Concesiones de Acceso en Praxsuite
El Vault