Saltar al contenido

Agentes

Ingenieros de IA, en tu nube.

Agentes de desarrollo con una máquina real: un sistema de archivos, una terminal y acceso a los repositorios que les entregues. Conecta Claude o Codex. En solitario o en equipo.

Pon un agente a trabajar Ver cómo arranca una ejecución

Una ilustración animada de un espacio de trabajo de agente: un árbol de archivos, una terminal en la que el agente planifica, lee tres archivos, edita dos, ejecuta los tests y sube una rama, y un panel de diff que muestra el cambio en el total del checkout.

01 Una ejecución

Encárgaselo. Déjalo trabajar.

Una ejecución reanuda un entorno que preparaste y sellaste —runtime, cadena de herramientas y repositorio ya puestos— dentro de su propio sandbox en vivo. A partir de ahí trabaja como lo haría un ingeniero.

01 / 05 Encarga

Di qué hay que hacer

Da la tarea en el chat. El agente lleva el rol que le asignaste: un nombre público, un system prompt privado, una política de herramientas y presupuestos de mensajes.

02 / 05 Espacio

Recibe una máquina

La ejecución reanuda tu imagen sellada en un sandbox en vivo y pausable, con su propia identidad de red. La cadena de herramientas ya está ahí; no hay que construir nada primero.

03 / 05 Trabajo

Lee, edita, ejecuta

Un sistema de archivos real y una terminal real. Ejecuta los tests, arregla lo que se rompe y escribe cada paso en el chat, así que nada ocurre a escondidas.

04 / 05 Revisión

Tú sigues al mando

Cada mensaje queda registrado. Pide permiso antes de cada llamada a herramienta, o aprueba las lecturas automáticamente y retén el resto. Pausa la ejecución, reanúdala o detenla del todo.

05 / 05 Merge

La rama es tuya

Sube a tu repositorio de GitHub con credenciales que guardaste una vez. Revisa el diff y haz merge: el código nunca salió de tu repositorio.

Una imagen, muchas ejecuciones

Prepara un entorno una vez, séllalo como imagen y arranca cada ejecución desde ahí. Arranca varias desde una misma imagen; cada una queda aislada de las demás.

02 Modelo de capacidades

Es, sabe, llama, usa.

Cuatro cosas componen un agente. Cada una es un recurso propio, así que puedes cambiar cualquiera sin reconstruir las demás.

  1. 01 es

    Roles

    Lo que un agente es. Un nombre de rol público más un system prompt privado, una política de herramientas y presupuestos de mensajes: la persona que le asignas al crearlo.

  2. 02 sabe

    Habilidades

    Lo que sabe hacer. Paquetes reutilizables de instrucciones y scripts que escribes una vez y adjuntas a cualquier agente que los necesite.

  3. 03 llama

    Herramientas

    Lo que puede llamar. Servidores MCP que registras una vez y adjuntas a un agente: los tuyos, los de terceros y la propia API de Interlaken.

  4. 04 usa

    Conectores

    Lo que puede usar. Credenciales a nivel de tenant para Claude, para Codex y para tu cuenta de GitHub, guardadas una vez y reutilizadas por cada ejecución que las necesite.

Equipos

O ponlos en un equipo.

Dale roles distintos a varios agentes y déjalos en un mismo chat. Un líder recoge tu tarea y delega por rol, cada mensaje entre ellos queda registrado y puedes hablar con el líder mientras sigue trabajando.

03 MCP

Tu nube es en sí misma una herramienta.

Interlaken expone su propia API como servidor MCP, tras un servidor de autorización OAuth 2.1. Tus agentes —y cualquier cliente MCP que autorices, Claude y Codex incluidos— gestionan los recursos de tu tenant mediante herramientas generadas desde las mismas rutas que usa la consola y comprobadas con los mismos permisos.

Una sesión MCP animada: se envía una petición tools/call para list_vms con un token bearer, se comprueba el permiso vms:read y vuelven dos máquinas en marcha.

  • 01

    Generadas, no escritas a mano

    Cada ruta de la API elegible se convierte en una herramienta al arrancar, así que la lista de herramientas no puede desviarse de lo que la plataforma hace de verdad.

  • 02

    Limitadas a quien llama

    La lista de herramientas que ve un cliente se filtra por sus propios permisos, y cada llamada se vuelve a comprobar al ejecutarse. Un token de solo lectura no puede colarse hasta una escritura.

  • 03

    OAuth 2.1 estándar

    Los clientes se registran, autorizan y renuevan mediante documentos de descubrimiento publicados, con PKCE y un JWKS público. No hay secretos compartidos que pegar por ahí.

Conecta desde

  • Claude
  • Codex
  • Cualquier cliente MCP que autorices

04 Aislamiento

Aislado por defecto, con permisos por diseño.

Un agente que puede ejecutar comandos y subir código necesita un límite alrededor y una correa. Los dos forman parte del runtime, no son algo que se añade después.

Un diagrama de límites anidados: tu tenant contiene tu red privada, que contiene la ejecución, con su propio kernel, su propio disco y una identidad que le emite la plataforma. Tu tarea entra desde fuera; el rol que lleva el agente sale del límite y se comprueba en cada llamada.

Modo de permiso

Cada llamada a herramienta te espera.

  • lectura read api/checkout/handler.go esperándote
  • escritura edit api/checkout/total.go esperándote
  • shell go test ./... esperándote
  • 01

    Su propia máquina

    Cada ejecución es su propio microVM, con su kernel y su disco. Los agentes no comparten sandbox, y una ejecución no puede meterse en otra.

  • 02

    Tu tenant, tu red

    Las ejecuciones se crean dentro de tu propio tenant, en tu propia red privada, con una identidad que la plataforma les emite. No hay un pool de agentes compartido.

  • 03

    Cada llamada se comprueba

    Un agente que actúa sobre la plataforma lleva un rol. Sus permisos se aplican en cada petición que hace, no solo cuando se dibuja su lista de herramientas.

  • 04

    Tú decides qué se ejecuta

    Las acciones desde el chat tienen modos de permiso: preguntar antes de cada llamada, o aprobar las lecturas automáticamente y retener el resto. Pausa una ejecución, reanúdala o detenla del todo.

Tu código se queda en tu repositorio

Pon un agente a trabajar.

Crea una cuenta, conecta Claude o Codex y reanuda tu primer sandbox. Pagas por lo que consumen las máquinas.