AI Agent Book: una ruta de estudio para construir agentes
Seguridad al aprender con AI Agent Book
Proteger claves y archivos y separar docencia de producción.
Qué aprenderás
- Las herramientas son permisos
- Controlar el flujo externo
- Prepararse para fallos
Antes de empezar
- Entorno básico de Python
- Acceso a un proveedor de modelos para ensayos en vivo
Convertir una lección de contexto en experimento y decisión documentados.
Conclusiones clave
- Una herramienta actúa con permisos reales.
- El código docente no está necesariamente endurecido.
- Las trayectorias pueden contener entradas privadas.
Las herramientas son permisos
El agente del capítulo 1 expone PDF, divisas, calculadora e intérprete de código. Un prompt puede orientar su uso; lee la implementación y prueba con entradas no sensibles.
Ejecutar código generado requiere proceso separado o sandbox. No verificamos esa barrera en el ejemplo educativo.
Controlar el flujo externo
Claves y prompts pueden salir del equipo. Decide si el endpoint permite los datos planeados y evita credenciales en logs y evidencia compartida.
Los proyectos de reproducción externos tienen dependencias y a veces licencias propias. Fíjalos e inspecciona sus scripts de instalación.
Prepararse para fallos
Fija presupuesto bajo, tiempos límite y carpeta desechable. Revisa archivos antes de compartir trayectorias porque los mensajes pueden incluir documentos originales.
No se auditó la seguridad de todo el libro. Estas son salvaguardas para quien reproduce un ejercicio.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Usar prompts ficticios y espacio restringido.
- 2
Guardar claves fuera del repositorio.
- 3
Revisar ejecución y salida antes de compartir.
Ejemplo para copiar
Boundary: synthetic task | restricted tools | provider key | reviewed trajectoryPreguntas frecuentes
¿Puedo usar documentos de clientes?
Antes evalúa proveedor, herramientas y tratamiento de datos; comienza con ficción.
¿Apache-2.0 cubre todos los enlaces?
No necesariamente; revisa proyectos externos por separado.
Fuentes
- AI Agent Book / README.mdFuente verificada 2026-09-26
- AI Agent Book / chapter1/context/README.mdFuente verificada 2026-09-26
- AI Agent Book / chapter1/context/agent.pyFuente verificada 2026-09-26
- AI Agent Book / LICENSEFuente verificada 2026-09-26