Cua: ordenadores, controladores y pruebas para agentes
Arquitectura de Cua: código y GUI en la misma máquina
Representar estado compartido del invitado y autorización por separado.
Qué aprenderás
- Dos interfaces para un invitado
- No confundir Driver con Sandbox
- Política antes de ejecutar
Antes de empezar
- Un destino desechable y una tarea permitida
- Distinguir estado del host y del invitado
Guardar observación, acción, política y estado final de una tarea pequeña.
Conclusiones clave
- Código y GUI comparten estado del invitado.
- Driver host y Sandbox son límites diferentes.
- La política del runtime impone restricciones.
Dos interfaces para un invitado
La documentación del sandbox enumera shell, PTY y Python junto con capturas, árbol de accesibilidad, clics y escritura. Código y GUI comparten archivos, procesos y sistema operativo dentro del invitado.
Un comando puede crear un archivo que abrirá la GUI, y Python puede revisar una descarga de la GUI. También implica que una acción equivocada altera el estado que necesitarán pasos posteriores.
No confundir Driver con Sandbox
Driver actúa donde su runtime está instalado y dirigido. Sandbox proporciona un ordenador aislado. Instalar Driver en el host no redirige acciones al invitado; dentro del invitado necesita una integración validada.
Local y Fleet comparten el concepto de SDK, pero aprovisionamiento y conexión difieren. El servicio invitado por defecto de Fleet no equivale a cualquier comando Driver.
Política antes de ejecutar
Los documentos de permisos sitúan autorización entre llamadas públicas y herramientas nativas. Políticas administradas y de usuario fijan límites; el modo define autonomía por defecto. Una llamada denegada no llega a la herramienta.
Ese control es más fiable que pedir al agente en un prompt que no pulse cierto botón. Declara capacidades y observa la política y el estado tras acciones sensibles.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Sigue un archivo creado por shell y abierto por GUI.
- 2
Distingue destino Driver e invitado Sandbox.
- 3
Coloca autorización antes de despacho nativo.
Ejemplo para copiar
agente -> Sandbox SDK -> shell + GUI del invitado
agente -> Driver -> escritorio elegido
llamada publica -> politica -> herramienta nativaPreguntas frecuentes
¿La GUI ve los archivos del shell invitado?
Sí. Ambos usan el mismo sistema de archivos y procesos del sandbox.
¿Basta una instrucción para limitar herramientas?
Usa política del runtime y controles del host que puedan imponerse.
Fuentes
- Cua / README.mdFuente verificada 2026-09-29
- Cua / docs/content/docs/concepts/how-sandboxes-work.mdxFuente verificada 2026-09-29
- Cua / docs/content/docs/concepts/how-permission-policies-work.mdxFuente verificada 2026-09-29