Configure
Entornos
El contenedor donde corren las herramientas del agente.
Un entorno es el contenedor donde corren las herramientas del agente. Se
administra en Environments.
Cada sesión hereda el entorno por defecto de su agente. Si un agente no tiene ninguno, se le crea uno al crearlo.

Qué hay dentro y qué no
El modelo de ejecución es «la maquinaria fuera, el cómputo dentro»: el contenedor no corre ningún servidor propio. La plataforma entra a él para ejecutar comandos y mover archivos, nunca al revés.
Eso tiene una consecuencia práctica: el proceso del agente no tiene ruta directa al sistema de archivos ni a la red del contenedor. Todo pasa por la plataforma. Si alguna vez te piden endurecer el proceso del agente, ahí no hay nada que endurecer — el perímetro real es la configuración del contenedor.
El contenedor corre sin privilegios, sin capacidades, con sistema de archivos de solo lectura salvo las carpetas temporales, y con límites de memoria, CPU y procesos.
Los campos que importan
Al crear un entorno se piden pocos: nombre, descripción, imagen, tipo de red, memoria, CPU y disco. El resto de la configuración —listas de dominios, paquetes, variables— recibe valores por defecto sensatos.
Red es el campo que más consecuencias tiene:
unrestricted— el contenedor alcanza internet.limited— solo lo que pases por una lista de dominios.
Cuidado
Si un agente no debe llegar a internet, limited es el arreglo más barato y
más fiable, mucho más que una regla de herramientas. Una regla filtra por
texto del comando; la red lo cierra en la capa donde no hay forma de darle la
vuelta.
Editar sin romper
Al guardar cambios, la configuración se fusiona en vez de reemplazarse. Los campos que el formulario no muestra se conservan.
Eso es deliberado: el formulario expone un subconjunto, y sin la fusión editar la memoria de un entorno borraría su lista de dominios.
Reciclaje
Los contenedores inactivos se destruyen solos, opcionalmente guardando una copia del espacio de trabajo antes.
Que un entorno no se pueda provisionar no rompe el turno: la sesión sigue sin
contenedor, y se emite un evento visible en la pestaña Transcript de esa
sesión. Un agente que pidió entorno y no lo consiguió lo dice; no se entera solo
el log del servidor.
