Artículos

Qué aprendimos al ejecutar agentes de IA en sandboxes en la nube: hallazgos y rendimiento

Probamos entornos de sandbox en la nube con casos reales: las conexiones WebSocket persistentes funcionan de manera fiable, pero apagar la salida a Internet impide operar a los agentes.

El plan inicial asumía que la máquina de ejecución mantendría su red de salida apagada. Las pruebas reales demostraron la necesidad de permitir el acceso a las API de modelos y repositorios.

A sealed machine with one channel through its wall, carrying frames both ways, and a second attempt refused for want of a token.controlsandboxwith a token403without one
Un canal único bidireccional estrictamente condicionado a un token de autenticación válido.

La importancia crítica del WebSocket

Los terminales de los agentes requieren canales continuos bidireccionales, soportados de forma nativa por la plataforma mediante HTTP Upgrade.

GET /?identifier=<id>&api-version=2024-02-02-preview
Authorization: Bearer <token>

101 Switching Protocols
  frames server to client, and client to server

Las peticiones sin token se rechazan con 403 Unauthenticated, protegiendo la superficie de la máquina.

La salida a Internet no se puede apagar

Cortar el tráfico saliente impide al agente comunicarse con las API de Anthropic y OpenAI o sincronizar con Git. La seguridad debe residir en lo que la máquina contiene.

Las restricciones de la plataforma determinan la arquitectura más que los diseños teóricos.

Conclusiones prácticas

Valida siempre tu infraestructura con pruebas reales antes de cerrar el diseño y mantén el transporte desacoplado de los protocolos de aplicación.

Las decisiones de diseño se detallan en la máquina que ejecuta los agentes no guarda secretos, y los terminales en observar un terminal remoto.

Respuestas directas

¿Se pueden ejecutar agentes de código en sandboxes gestionados en la nube?

Sí. Las pruebas confirman que soportan las conexiones WebSocket persistentes necesarias para los terminales.

¿Por qué hacer pruebas en lugar de fiarse de la documentación?

Porque aspectos como la gestión del proxy, las audiencias de tokens y la persistencia difieren en la práctica.

¿Qué cambió en la arquitectura tras las pruebas?

El aislamiento se trasladó al diseño de la aplicación (eliminando claves y base de datos) en lugar de intentar cortar la red de salida.