Saltar al contenido
Implementa.
← Todo el glosario

Sandbox de ejecución de agentes

Seguridad de agentes

agent sandbox · entorno aislado de agentes · sandbox de agentes · execution sandbox

Entorno acotado donde un agente ejecuta acciones con límites explícitos de sistema de ficheros, red, credenciales y herramientas. No es una promesa en el prompt: es una frontera que el agente no puede cruzar aunque se lo pidan, aunque se equivoque y aunque alguien le haya inyectado instrucciones.

El sandbox es el sitio donde la gobernanza de agentes deja de ser documental. Un agente puede tener una política escrita preciosa y aun así leer un fichero de credenciales; el sandbox es lo que hace que no pueda. Los parámetros que importan son concretos: habilitación del propio sandbox, acceso al sistema de ficheros, acceso a red y proxy, acceso a herramientas de desarrollo y acceso al llavero del sistema operativo. GitHub llevó a preview público en septiembre de 2026 políticas de sandbox gestionadas centralmente para Copilot en IDEs de JetBrains con exactamente esos controles, con una propiedad clave: la restricción gestionada prevalece sobre la preferencia del usuario y el ajuste queda bloqueado en el IDE. Esa propiedad —la política de la organización gana— es la que separa un sandbox real de una recomendación. Un sandbox que el usuario puede desactivar cuando le estorba no es un control, es una sugerencia.

En qué se diferencia de

Aprobación humana por acción
La aprobación depende de que alguien lea; el sandbox no depende de nadie.
Guardarraíles de prompt
El guardarraíl pide al modelo que no lo haga; el sandbox hace que no pueda.
Entorno de staging
Staging aísla los datos; el sandbox aísla las capacidades del agente en cualquier entorno.

Ejemplos

  • Impedir que un agente de código alcance la red salvo por un proxy corporativo
  • Bloquear el acceso al llavero del sistema para agentes que no necesitan credenciales locales
  • Ejecutar un agente nuevo sin acceso de escritura hasta que pase revisión

Preguntas frecuentes

¿El sandbox frena la productividad?
Frena la que dependía de accesos que nadie había autorizado. Bien calibrado, lo que quita es sorpresa, no velocidad.
¿Es suficiente con sandbox?
No. El sandbox limita el daño; el registro dice qué existe y el plano de control decide quién puede actuar. Las tres piezas se sostienen entre sí.

Términos relacionados

Fuentes y lecturas

GitHub Changelog · 2026-09-08 · E3