Paperclip: cómo organizar un equipo de agentes de IA
Desplegar Paperclip: confianza local y acceso autenticado
Elegir el modo de seguridad antes de abrir el panel a una red.
Qué aprenderás
- Identidad y alcance de red
- Situar datos y secretos
- Guardar evidencia del despliegue
Antes de empezar
- Fundamentos de Node.js y agentes
- Una empresa de prueba sin datos sensibles
Pasar de la lectura del código a un ensayo con límites y condición de salida.
Conclusiones clave
- Enlace de red y autenticación resuelven problemas distintos.
- El enlace de reclamación es una credencial temporal.
- La recuperación debe probarse en el despliegue elegido.
Identidad y alcance de red
La guía distingue local_trusted, sin login y ligado a loopback, de authenticated, que admite red privada o URL pública con comprobaciones más estrictas. Una dirección de escucha no equivale a una política de autorización.
Para un equipo, anota el método de acceso, la URL base y el límite de confianza del proxy. Antes de invitar a nadie, verifica que un navegador sin sesión no ve datos del panel.
Situar datos y secretos
El README describe PostgreSQL embebido para uso local y una base externa para producción. Antes de actualizar, registra ubicación de datos, copias, origen de secretos y espacio de trabajo del agente.
Al cambiar de modo, la guía documenta un enlace de un solo uso para reclamar la propiedad del panel. Trátalo como credencial y comprueba quién quedó como propietario.
Guardar evidencia del despliegue
Comprueba arranque, login, membresía, un heartbeat inocuo y restauración de respaldo. Para el modo público, ejecuta las comprobaciones doctor en el host real.
Esta revisión no desplegó el servicio. La guía describe rutas soportadas, pero no certifica el proxy, la base de datos ni el aislamiento de agentes de tu instalación.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Reservar local_trusted para una prueba individual en loopback.
- 2
Configurar authenticated y verificar URL privada o pública.
- 3
Ensayar reclamación, restauración y una ejecución inocua.
Ejemplo para copiar
pnpm paperclipai configure --section server
# select authenticated/private or authenticated/publicPreguntas frecuentes
¿Puedo exponer local_trusted detrás de un proxy público?
No es apropiado para ello porque no exige login; usa authenticated public.
¿Necesito PostgreSQL externo para la primera prueba?
El README admite una opción embebida; los requisitos de producción deciden después.
Fuentes
- Paperclip / README.mdFuente verificada 2026-09-26
- Paperclip / docs/deploy/deployment-modes.mdFuente verificada 2026-09-26