Search

Jump to a page or agent

Configure

Entornos

El contenedor donde corren las herramientas del agente.

Un entorno es el contenedor donde corren las herramientas del agente. Se administra en Environments.

Cada sesión hereda el entorno por defecto de su agente. Si un agente no tiene ninguno, se le crea uno al crearlo.

La lista de entornos

Qué hay dentro y qué no

El modelo de ejecución es «la maquinaria fuera, el cómputo dentro»: el contenedor no corre ningún servidor propio. La plataforma entra a él para ejecutar comandos y mover archivos, nunca al revés.

Eso tiene una consecuencia práctica: el proceso del agente no tiene ruta directa al sistema de archivos ni a la red del contenedor. Todo pasa por la plataforma. Si alguna vez te piden endurecer el proceso del agente, ahí no hay nada que endurecer — el perímetro real es la configuración del contenedor.

El contenedor corre sin privilegios, sin capacidades, con sistema de archivos de solo lectura salvo las carpetas temporales, y con límites de memoria, CPU y procesos.

Los campos que importan

Al crear un entorno se piden pocos: nombre, descripción, imagen, tipo de red, memoria, CPU y disco. El resto de la configuración —listas de dominios, paquetes, variables— recibe valores por defecto sensatos.

Red es el campo que más consecuencias tiene:

  • unrestricted — el contenedor alcanza internet.
  • limited — solo lo que pases por una lista de dominios.

Cuidado

Si un agente no debe llegar a internet, limited es el arreglo más barato y más fiable, mucho más que una regla de herramientas. Una regla filtra por texto del comando; la red lo cierra en la capa donde no hay forma de darle la vuelta.

Editar sin romper

Al guardar cambios, la configuración se fusiona en vez de reemplazarse. Los campos que el formulario no muestra se conservan.

Eso es deliberado: el formulario expone un subconjunto, y sin la fusión editar la memoria de un entorno borraría su lista de dominios.

Reciclaje

Los contenedores inactivos se destruyen solos, opcionalmente guardando una copia del espacio de trabajo antes.

Que un entorno no se pueda provisionar no rompe el turno: la sesión sigue sin contenedor, y se emite un evento visible en la pestaña Transcript de esa sesión. Un agente que pidió entorno y no lo consiguió lo dice; no se entera solo el log del servidor.