Herramientas · 5 MIN

Extender harnesses agénticos: skills, artefactos, comandos y conectores

El modelo se lleva los titulares. El harness a su alrededor es donde viven tanto tu apalancamiento como tu superficie de ataque.

Extender harnesses agénticos: skills, artefactos, comandos y conectores
UBICACIÓN
Todo el mundo
AUTOR
Aashwin Shrivastava
PUBLICADO
18 jun 2026
IMAGEN
GENERADO CON IA

Traducción generada automáticamente con IA. La versión alemana es el original revisado por la redacción.

El modelo se lleva los titulares, pero el harness a su alrededor es donde el apalancamiento se compone. Skills, comandos slash, hooks, conectores, subagentes: esta superficie de extensión es lo que convierte a un agente genérico en algo que conoce vuestros procesos, ejecuta vuestras comprobaciones y alcanza vuestros sistemas. Vale la pena entenderlo parte por parte, porque cada parte es también una vía de entrada.

Este es el mapa de esa superficie, para qué sirve cada pieza y dónde están los bordes afilados.

01. CINCO FORMAS DE EXTENDER, UN PRINCIPIO

Bajo los nombres, cada punto de extensión hace lo mismo: mueve el saber hacer fuera del prompt y a archivos versionados que el agente carga cuando los necesita.

  • Los Skills son carpetas de instrucciones, scripts y recursos. Una descripción corta reside en el contexto; el skill completo se carga solo cuando el agente lo juzga relevante. Esto es divulgación progresiva: barato de mantener, detallado al invocarse.
  • Los comandos slash son atajos con nombre que se expanden en un prompt fijo. La forma sencilla de codificar una petición repetida una vez y reutilizarla.
  • Los hooks son comandos de shell disparados en eventos del ciclo de vida: inicio de sesión, antes de una llamada de herramienta, después, al detenerse. Un hook previo a la herramienta puede inspeccionar y bloquear una llamada antes de que se ejecute.
  • Los conectores MCP dan al agente acceso autenticado a sistemas que de otro modo no puede alcanzar: una base de datos, un rastreador de incidencias, una API interna. Cada servidor lleva sus propias credenciales.
  • Los subagentes son instancias de agente separadas generadas para una subtarea concreta, con su propio contexto e instrucciones.

Un plugin agrupa cualquiera de estos en una unidad instalable. El principio bajo todo ello: codifica tu saber hacer como archivos en tu repositorio, no como hábitos en la cabeza de una persona. La versión de integración de sistemas de esta elección la expusimos en API, MCP o CLI.

02. SKILLS Y MCP NO SON RIVALES

La pregunta más común ahora mismo es "¿Skills o MCP?", y la respuesta honesta es que resuelven problemas distintos.

MCP es acceso: conecta al agente con un sistema que no puede alcanzar por sí solo, con credenciales y estado. Los Skills son saber hacer: pericia repetible que el agente aplica a sistemas que ya tiene. La analogía que circula es justa: MCP son los pasillos de la ferretería, los Skills son el empleado experimentado que sabe a qué pasillo ir.

La economía de tokens decide la forma de un buen montaje. Un Skill cuesta unas pocas decenas de tokens hasta que se invoca. Un puñado de servidores MCP puede costar decenas de miles de tokens de contexto antes de la primera tarea, porque cada servidor anuncia todas sus herramientas de entrada. Así que el patrón de trabajo hacia el que converge la mayoría de los profesionales son muchos Skills delgados y pocos conectores bien elegidos, no un montón de instálalo-todo. La demo de abajo recorre los cinco tipos de extensión y el coste y riesgo que cada uno acarrea.

03. POR QUÉ EL ESTÁNDAR ABIERTO IMPORTA PARA LA SOBERANÍA

El cambio reciente más útil es que la capa de extensión dejó de ser la característica de un solo proveedor.

Los Agent Skills se publicaron como estándar abierto en diciembre de 2025, y el formato fue adoptado por varios proveedores de agentes en semanas. En la práctica eso significa que un skill que escribes para un harness no queda atrapado ahí. Para una empresa alemana que sopesa el riesgo de "atada a un solo proveedor de EE. UU.", esta es una respuesta parcial en la capa que controlas: el saber hacer que codificas es portable, aunque el modelo de debajo esté alquilado.

Combina eso con conectores apuntados a sistemas alojados en la UE u on-premise y la historia de residencia de datos se sostiene a la vez que la de capacidad. El saber hacer es tuyo y portable; los datos se quedan donde deben. Esa es una posición más duradera que apostar el flujo de trabajo a la hoja de ruta de un proveedor, el mismo razonamiento detrás de elegir un agente de codificación por el harness, no por el modelo.

04. CADA PUNTO DE EXTENSIÓN ES UNA SUPERFICIE DE ATAQUE

El mismo poder que hace útil al harness lo hace peligroso, y los riesgos son recientes y documentados, no hipotéticos.

Los hooks ejecutan shell arbitrario, que es exactamente una superficie de ejecución. Check Point reveló CVE-2025-59536 en febrero de 2026: un archivo de configuración malicioso en un repositorio clonado podía ejecutar hooks antes de que apareciera siquiera el diálogo de confianza. Un problema acompañante, CVE-2026-21852, cubría la exfiltración de claves de API a través de una anulación de entorno. MCP trae un problema de cadena de suministro propio: cada servidor guarda credenciales, y los escaneos han encontrado cientos de servidores MCP expuestos a internet sin autenticación. Y los marketplaces de skills listan ahora miles de skills comunitarios, fáciles de instalar y difíciles de auditar, con informes de algunos abiertamente maliciosos en circulación.

Nada de esto es razón para evitar extender el harness. Es la razón para extenderlo de forma deliberada.

05. GOBIERNA EL CATÁLOGO, NO COLECCIONES PLUGINS

La disciplina que separa un montaje de producción de un experimento científico es un catálogo revisado y en lista de permitidos: un conjunto conocido de skills, hooks y conectores que alguien ha leído, con una puerta de confianza antes de que se una algo nuevo.

Eso es poco glamuroso y es todo el juego. Qué hooks pueden ejecutar shell. Qué servidores MCP guardan qué credenciales. Qué skills están aprobados, y quién los aprobó. Para un equipo de una pyme, aquí es donde el conocimiento institucional se vuelve herramienta duradera que sobrevive a la rotación de personal, y donde el trabajo deja de ser la configuración ingeniosa de un ingeniero y se convierte en algo que la empresa posee. Cuando construimos nuestra propia herramienta interna de scouting como una pequeña app agéntica, el valor no fue la astucia, fue que el proceso pasó a ser un archivo revisado en un repositorio en lugar de un recuerdo. Lo escribimos en construyendo una pequeña micro-app agéntica.

El modelo lo puedes cambiar el próximo trimestre. El catálogo de extensiones es el activo que conservas. Así que la pregunta que vale la pena hacerse antes de instalar el próximo plugin es simple: ¿quién lo revisó, y qué puede tocar?

← Signals

Wayne Dyer

“Si cambias la forma en que miras las cosas, las cosas que miras cambian.”