Volver al blog
BibliotecaConsolidado

Glosario de agentes empresariales

Un vocabulario preciso no resuelve los problemas de gobierno, pero permite reconocerlos: una conversación no es una ejecución; una herramienta disponible no es una herramienta autorizada; consenso no es verdad; autonomía no es permiso.

Publicado el 20 de julio de 2026

Alcance

Las definiciones se ofrecen para leer los ensayos y cuadernos de ALLAN. No pretenden sustituir las especificaciones citadas ni establecer una terminología universal para toda la disciplina. Cuando una palabra admite varios sentidos, se explicita el adoptado aquí.

A

A2A (Agent2Agent Protocol). Protocolo abierto para que agentes independientes descubran capacidades, intercambien mensajes y gestionen tareas con estados reconocibles. En esta arquitectura complementa a MCP: A2A aborda la interoperabilidad agente-agente y MCP, la interacción agente-herramienta. A2A no concede por sí mismo confianza, permisos ni aislamiento entre tenants.

ACL (Agent Communication Language). Lenguaje estructurado para expresar actos comunicativos entre agentes. FIPA ACL es el antecedente estandarizado más relevante del vocabulario de inform, request, propose o agree. ALLAN se inspira en esa tradición sin declarar conformidad formal con FIPA.

Agente. Capacidad de software que recibe un objetivo dentro de un contexto, razona sobre los pasos necesarios y puede utilizar herramientas o delegar tareas dentro de límites definidos. En ALLAN, su fuente de verdad es un paquete de artefactos declarativos, no una clase de código con conducta hardcodeada.

Agente empresarial. Agente asociado a un trabajo reconocible de una organización. Además de producir resultados, debe operar con identidad, permisos, trazabilidad, límites de consumo, criterios de calidad y vías de supervisión acordes con el riesgo.

Agente raíz. Agente que posee un run. Decide si responde, usa herramientas o delega, integra los resultados y conserva la responsabilidad sobre la respuesta y el presupuesto.

Aprobación. Decisión humana durable que permite o rechaza una acción de riesgo antes de ejecutarla. No es una mera confirmación de interfaz: debe quedar vinculada a la identidad, el recurso, la operación y el run correspondientes.

Artefacto declarativo. Documento Markdown o YAML con una función arquitectónica explícita, como definir el agente, manifestar herramientas, declarar un flujo o describir una evaluación. Declarativo significa que el runtime interpreta el contrato; no que todo texto se inyecte automáticamente en el modelo.

Atribución. Asociación del consumo y de las acciones con la identidad que los origina, el agente que los ejecuta y la cadena de delegación. Atribuir no equivale necesariamente a facturar.

Autonomía. Margen de decisión concedido a un agente dentro de límites previos. Describe cuánto puede decidir, no qué recursos puede atravesar. Un nivel de autonomía mayor no amplía permisos ni elimina aprobaciones.

B

Blueprint. Representación estructurada de un agente antes de materializarlo como paquete declarativo. Puede reunir propósito, herramientas, instrucciones, evaluaciones y riesgos para permitir revisión y validación.

Buzón (mailbox). Canal persistente por el que un agente recibe mensajes o activaciones sin depender de que esté ejecutándose en ese instante. Un buzón no es por sí solo un planificador ni concede permiso al emisor.

C

Checkpoint. Instantánea suficiente para retomar una parte del trabajo. Su existencia no garantiza durabilidad: si el almacenamiento desaparece con el proceso o no se conservan los efectos externos, el checkpoint no permite una recuperación fiable.

Compromiso. Obligación pública que un agente acepta frente a otro actor y que puede seguirse hasta su cumplimiento, rechazo, cancelación o fallo. Es más auditable que inferir estados mentales privados del modelo.

Consolidación de memoria. Proceso que resume, relaciona, corrige o promueve recuerdos fuera de la ruta crítica de respuesta. Debe preservar procedencia y contradicciones; consolidar no significa convertir repeticiones en hechos.

Contexto. Información seleccionada para una ejecución: instrucciones, memoria pertinente, artefactos, resultados previos y descripciones de herramientas. Es un recurso limitado y gobernado, no un volcado indiscriminado de todo lo que la organización conoce.

Control plane (plano de control). Capa que administra configuración, catálogos, policies, identidad, límites, tarifas y observabilidad. Prepara las condiciones de ejecución sin situar una dependencia remota innecesaria en cada intercambio de tokens.

Conversación. Interacción ordenada entre personas y agentes. Conserva turnos y contexto comunicativo, pero no sustituye el estado de los runs que pueden comenzar en ella y continuar de forma asíncrona.

D

Data plane o plano de ejecución. Ruta que procesa el trabajo efectivo: invocaciones de modelos, herramientas, streams y resultados. Consume la configuración resuelta por el plano de control y produce evidencia para observabilidad y metering.

Delegación. Encargo acotado que un agente realiza a otro. Transfiere una tarea y parte del presupuesto operativo, no la propiedad del run ni una autoridad superior a la del delegante.

Derecho de uso (entitlement). Capacidad habilitada por un plan, contrato o límite comercial. Se distingue de un permiso sobre un recurso: una identidad puede estar autorizada para usar un agente y, sin embargo, no disponer de la capacidad contratada o de cuota restante.

E

Evaluación (eval). Criterio y procedimiento para observar la calidad o el cumplimiento de un resultado o trayectoria. Una evaluación basada en un modelo produce una estimación que necesita calibración; no constituye por sí misma una certificación ni debe alterar la respuesta ya generada.

Evento. Hecho normalizado que puede activar una evaluación o un trabajo: un instante temporal, un cambio de plataforma o una notificación externa. El contenido de un evento externo es dato no confiable hasta que se valida.

F

Fallback. Sustitución controlada de un modelo, proveedor o capacidad cuando la opción preferida no está disponible. Debe estar ordenada, probada, limitada por las mismas políticas y registrada; una degradación silenciosa impide explicar calidad, coste y procedencia.

Flow (flujo). Artefacto que selecciona y restringe instrucciones, herramientas y presupuestos para una clase de petición. En el motor actual de ALLAN, los pasos aplicables se fusionan en la configuración de un solo run; no constituyen automáticamente una cadena de ejecuciones duraderas.

G

Gate (puerta). Criterio evaluado en una frontera del ciclo de trabajo o de publicación. Puede impedir una promoción o señalar incumplimiento. Su fuerza depende de la evidencia y de quién controla el criterio.

Genealogía. Relación trazable entre una petición raíz, sus delegaciones y las acciones descendientes. Permite reconstruir responsabilidad, coste y procedencia sin atribuir todo al último agente que respondió.

Grant. Concesión explícita de una acción sobre un recurso, por ejemplo leer, usar, editar o publicar un agente. Dos personas con el mismo rol pueden tener grants distintos sobre agentes concretos.

H

HITL (human in the loop). Intervención humana integrada en el ciclo de ejecución. Puede resolver una ambigüedad, aportar información o aprobar una acción. Para ser operativa debe poder pausar y reanudar el run conservando su estado.

I

Idempotencia. Propiedad por la que repetir una petición con la misma identidad lógica no duplica su efecto. Es esencial al reintentar herramientas, registrar consumo o reanudar trabajo después de un fallo incierto.

Identidad de workload. Identidad propia de un servicio o proceso. No debe simular a una persona ni heredar roles humanos globales; necesita alcance, audiencia, rotación y trazabilidad específicos.

L

Lease. Concesión temporal de propiedad sobre una ejecución o recurso. Debe renovarse mientras el propietario sigue operativo y permite que otro proceso reclame trabajo abandonado. Un lease vigente demuestra tenencia reciente, no progreso semántico.

Ledger de consumo. Registro append-only de movimientos de uso y correcciones. Conserva unidades nativas, atribución, tarifa aplicada e idempotencia. En el modelo económico objetivo, los errores históricos se corrigen mediante movimientos compensatorios, no reescribiendo silenciosamente el pasado; ese contrato general sigue en transición.

M

MCP (Model Context Protocol). Protocolo abierto cliente-servidor para descubrir y utilizar herramientas, recursos y prompts. Su contrato facilita interoperabilidad; las anotaciones de herramientas son indicios y no sustituyen la autorización ni la validación de entradas.

Memoria. Información seleccionada para influir en ejecuciones posteriores. Debe declarar alcance, procedencia, temporalidad y reglas de mantenimiento. No todo el transcript merece convertirse en memoria.

Memoria episódica. Registro de experiencias o acontecimientos concretos, ligados a un momento y a una interacción. Puede servir para recuperar contexto o derivar aprendizajes, pero conserva su carácter de experiencia observada.

Memoria semántica. Representación de hechos, conceptos o relaciones con vocación de reutilización. Necesita distinguir afirmación, evidencia, contradicción y vigencia.

Metering. Medición técnica del uso: tokens por categoría, llamadas, almacenamiento u otras unidades. Precede a la atribución económica, pero no decide por sí sola quién paga.

Modelo alias. Nombre lógico y estable que el agente solicita sin acoplarse a un despliegue concreto. La resolución puede cambiar por capacidad, política o fallback, mientras la auditoría conserva el modelo efectivo.

P

PDP (Policy Decision Point). Componente que evalúa identidad, recurso, acción y contexto para producir una decisión de policy.

PEP (Policy Enforcement Point). Componente situado ante el efecto real que aplica la decisión del PDP. En un sistema agéntico, la descripción de la intención por el modelo no sustituye este punto de aplicación.

Policy. Regla ejecutable que permite, exige aprobación o deniega una acción. Puede considerar herramienta, parámetros, identidad, tenant, recurso, riesgo y contexto. Las capas del runtime solo pueden estrechar las capacidades declaradas.

Procedencia. Evidencia sobre el origen y las transformaciones de un dato, recuerdo, artefacto o resultado. Permite valorar independencia, actualidad y responsabilidad; una URL sin historia de transformación es una procedencia incompleta.

Proyección de workspace. Representación visible y duradera de resultados del trabajo en un espacio consultable por personas. Es una vista de artefactos, no el estado interno completo del motor.

R

Rate card. Tabla versionada que transforma unidades de consumo en importes o créditos bajo unas condiciones y un intervalo de vigencia. Debe conservarse con el evento para reconstruir el coste histórico.

Rol. Función organizativa relativamente estable que agrupa permisos. No es sinónimo de grant sobre un recurso, entitlement comercial ni policy de una herramienta.

Routing de modelos. Selección de un modelo elegible según capacidades, calidad evaluada, contexto, herramientas, residencia, seguridad, policy y coste. «Más barato» solo tiene sentido después de aplicar esas restricciones.

Run (ejecución). Unidad de trabajo con identidad persistible, estado, presupuesto, trazas y resultado. Está diseñada para sobrevivir a la conexión que la inició; el grado de recuperación real depende de la persistencia, la reanudación y el tratamiento de sus efectos externos.

S

Sesión. Contenedor de interacción que relaciona participantes, conversación y referencias a ejecuciones. Una sesión de grupo puede coordinar varios agentes sin fusionar sus identidades ni sus políticas.

Showback. Presentación del consumo y coste atribuido a un equipo, agente o centro de coste sin transferir necesariamente el cargo contable.

Skill (capacidad reutilizable). Artefacto que describe una competencia o procedimiento que un agente puede descubrir y activar de forma explícita. Su presencia en el repositorio no autoriza herramientas adicionales.

Snapshot de tarifa. Copia de la rate card efectiva en el momento del consumo. Impide que un cambio posterior de precios altere retrospectivamente el coste explicado.

T

Tenant. Frontera organizativa de aislamiento. Puede compartir infraestructura con otros tenants, pero no su estado runtime, memoria, sesiones o buzones salvo mediante un contrato explícito y autorizado.

Tool (herramienta). Operación que el agente puede solicitar para observar o modificar un sistema. Descubrirla no implica poder usarla; el runtime debe resolver permisos, policy, aprobación y validación antes del efecto.

Traza. Secuencia correlacionada de decisiones y acontecimientos de una ejecución: modelos, herramientas, delegaciones, aprobaciones, consumo y evaluaciones. La traza facilita auditoría, pero debe aplicar minimización y controles de acceso porque puede contener datos sensibles.

W

Watchdog. Supervisor que observa señales de una ejecución y estima si progresa, necesita intervención o debería cancelarse. Un watchdog basado en un modelo requiere calibración humana y no debe confundir ausencia de actividad visible con bloqueo demostrado.

Worker (agente trabajador). Agente que recibe una delegación acotada dentro de un run. Opera con profundidad, presupuesto y herramientas limitados y devuelve un informe al agente raíz.

Workspace. Espacio persistente donde se proyectan artefactos y resultados de una sesión o proyecto. No debe confundirse con el directorio interno de estado del runtime ni con la conversación que lo originó.

Distinciones rápidas

Si la pregunta es…El concepto es…
¿Quién tiene esta responsabilidad organizativa?Rol
¿Puede esta identidad actuar sobre este recurso?Grant o permiso
¿Está esta capacidad incluida y queda cuota?Entitlement
¿Puede ejecutarse esta operación en este contexto?Policy
¿Qué interacción mantiene el diálogo?Conversación o sesión
¿Qué trabajo debe sobrevivir a la conexión?Run
¿Qué se conserva para trabajos posteriores?Memoria
¿Qué resultado queda visible y revisable?Workspace
¿Qué se midió?Metering
¿A quién se asignó?Atribución
¿Se informa o se transfiere el cargo?Showback o chargeback

Extracto. La precisión más importante es negativa: interoperabilidad no es autorización, persistencia no es durabilidad, repetición no es corroboración y una evaluación no es una garantía.

Referencias

Fuentes editoriales de ALLAN

Fuentes externas