Entre agentes
Un agente no puede leer la memoria, los archivos ni las credenciales de otro. Lo garantiza el sistema operativo, no una instrucción.
Arquitectura
Una vista de alto nivel: qué piezas hay, cómo se separan entre sí y dónde están los controles de seguridad.
Hablás con tu agente por Telegram (texto, audios, fotos y archivos) o desde la web y la app de Claude. Solo los chats autorizados llegan al agente, y los comandos rápidos los responde la plataforma sin pasar por la IA.
Cada agente corre en su propio contenedor, con su usuario de sistema, su memoria y sus credenciales, sin acceso general de administrador. La IA es Claude, de Anthropic. Las reglas de seguridad las pone la plataforma y el agente las lee pero no las puede editar.
Zion, también un agente de IA, crea cada agente a partir de la plantilla de su tipo, lo configura, lo vigila, lo respalda y lo actualiza. Las mejoras se publican como versiones nuevas de la plataforma (reglas, herramientas y funciones) y llegan a todos los agentes por igual; cada uno recibe las novedades y actualiza su propia memoria. Lo que se comparte es la versión, nunca los datos: memoria, archivos y credenciales siguen separados por agente.
Voz a texto, texto a voz, antivirus, navegador, WhatsApp y avisos de vulnerabilidades están instalados una sola vez en el servidor propio y los comparten todos los agentes. Los agentes llegan a ellas por redes internas del servidor, y cada uno se identifica con su propia credencial: perfil de navegador propio, sesión de WhatsApp propia.
Las apps de los programadores salen a internet por un túnel de Cloudflare que arranca desde adentro: la app no se expone directamente y no hay puertos abiertos. Cloudflare Access (Zero Trust) pide login con Google o un código por mail antes de llegar a la app, y cada agente tiene una credencial que abre solo su propia app.
Aislamiento
Un agente no puede leer la memoria, los archivos ni las credenciales de otro. Lo garantiza el sistema operativo, no una instrucción.
Los agentes de un mismo equipo se dejan mensajes en un buzón compartido: cualquiera puede dejar uno y solo el destinatario lo borra. El agente recibe un aviso y lee el mensaje por su cuenta, como dato y no como orden.
Tus cuentas (Gmail, Microsoft, Telegram) siguen en sus proveedores. No se suma ningún otro servicio sin que lo pidas.
Controles
Un mail, una página, un adjunto o un mensaje.
Nunca como orden. Adjuntos y links se escanean antes de abrirse.
Un borrador, un plan o una acción concreta, completa y literal.
Enviar, borrar, compartir, instalar o cambiar algo espera tu OK. El envío directo de mails está bloqueado por la plataforma.
Eventos técnicos, cambios y decisiones quedan anotados; el código de las apps, en git.
Continuidad
Un vigilante revisa seguido que todo funcione, reinicia lo que falle y avisa: al usuario en simple y al administrador con el detalle técnico.
Diarios, y se verifica cada copia. La plataforma entera se puede reconstruir a partir de su repositorio y un respaldo.
Sesiones, notas y logins persisten entre reinicios, y los cambios de la plataforma nunca borran la memoria de un agente.