Blog
Notas de diseño y guías para desplegar agentes de IA con un manifiesto de permisos, secretos sellados y auditoría. Cada entrada también es Markdown: añade .md a su URL.
La probabilidad calibrada que decide qué ve una persona ya no tiene que venir de una API. Un checkpoint System One open source en tu propio disco responde las mismas preguntas tipadas sin clave, sin red y sin costo por token — y el mismo programa corre contra cualquiera de los dos.
Para algunas cargas la pregunta interesante no es qué modelo es mejor, sino si el dato tiene permiso de salir. Un modelo dentro del proceso responde eso sin egress, sin un proveedor en la cadena de confianza y sin factura por token — y lo que cobra a cambio es latencia y tamaño de modelo.
Enrutar, etiquetar, decidir elegibilidad y moderar son el trabajo de IA de mayor volumen de casi cualquier producto, y el más barato de hacer mal. Un modelo System One los responde con una probabilidad calibrada — y la economía no está ni cerca.
Un despliegue confidencial que nadie verifica es un despliegue común con costo extra. Esta es la lista que corre una contraparte seria, lo que tu lado tiene que publicar para pasarla, y los límites que conviene decir vos antes de que los pregunten.
Un modelo que devuelve probabilidades calibradas en vez de texto cambia las preguntas operativas, no solo el código. Qué cablear, qué poner tras una compuerta, qué auditar, y qué pasa el día que el proveedor se cae.
Cada línea dentro de la caja cuesta más escribirla, más cambiarla y más verificarla — y cada cambio invalida la medición que tus clientes fijaron. El reparto entre el núcleo confidencial y el producto común es la decisión de mayor palanca del diseño.
Nitro Enclaves, VMs confidenciales, dstack, anclado a una cadena — cuatro lugares donde poner la parte de tu producto que el operador no debe poder leer, y cómo elegir uno sin quemar seis semanas en una prueba.
Lo que frena a un agente de IA en una empresa no es el modelo, es seguridad. Un manifiesto de permisos que el runtime hace cumplir, secretos que el programa no puede leer y un registro de cada comprobación resuelven la conversación.
Un recorrido por la receta del agente de facturas: cómo encajan el manifiesto, el libro de gastos, la clave de firma sellada y el paso de aprobación, y cómo se ve el registro de auditoría después del primer pago.
Casi ninguna filtración de secretos en sistemas con agentes es ingeniosa. Al modelo le pidieron la clave y el modelo tenía la clave. Los secretos sellados eliminan la segunda mitad de esa oración, y cambian lo que una revisión de seguridad tiene que mirar.