> ## Documentation Index
> Fetch the complete documentation index at: https://docs.zas.red/llms.txt
> Use this file to discover all available pages before exploring further.

# Agentes y MCP en Zas

> Conectá Claude Code, Codex o cualquier cliente MCP a Zas. El agente envía archivos y notas a los canales que le habilites, con identidad propia y revocable.

<Note>
  Los agentes están en **beta**, y abiertos a toda cuenta de Zas. Lo que describe esta sección es lo que el servidor aplica hoy.
</Note>

Un agente de código en tu máquina termina algo: una captura del bug que acaba de arreglar, un build, una nota de migración. Llevar eso al teléfono es un trámite manual.

Zas le da al agente una puerta. Envía archivos y notas a los canales que elijas, y los lee de vuelta donde vos lo permitas.

## Un agente no sos vos

Lo fácil sería hacer entrar al agente como vos. Zas se niega a propósito. Tu sesión tiene todas las claves de canal que poseés, y cada envío del agente parecería tuyo.

En cambio, el agente recibe una identidad más angosta: un principal delegado bajo tu cuenta.

<CardGroup cols={3}>
  <Card title="Claves propias" icon="key">
    Dos pares de claves, generados en tu máquina. El agente nunca tiene la clave de tu cuenta.
  </Card>

  <Card title="Solo lo que habilitás" icon="lock">
    Una clave por canal habilitado, y ninguna clave para los demás.
  </Card>

  <Card title="Trabajo visiblemente suyo" icon="terminal">
    Cada envío lleva la marca `>_` y el nombre del agente.
  </Card>
</CardGroup>

## La marca

Cada envío de un agente muestra un cuadrado violeta `>_` y después el nombre del agente, en la fila del envío. Lo ves en la web y en cada dispositivo donde leas Zas.

La marca es un cuadrado, nunca un círculo. En Zas un círculo es una persona, y un agente nunca tiene que leerse como una.

Un canal que tiene un agente también muestra la marca al lado del nombre, y una franja arriba de los envíos con cada agente y qué puede hacer. Olvidarse de quién escribe en un canal es todo el riesgo, así que Zas lo deja en pantalla.

## Qué puede hacer un agente

Tu agente recibe once herramientas por MCP.

| Herramienta                   | Qué hace                                                                                                      |
| ----------------------------- | ------------------------------------------------------------------------------------------------------------- |
| `zas_status`                  | Dice si la máquina está vinculada y lista los canales que el agente puede usar.                               |
| `zas_pair`                    | Vincula esta máquina con tu cuenta.                                                                           |
| `zas_send_file`               | Envía un archivo de la máquina a un canal que habilitaste.                                                    |
| `zas_send_note`               | Envía texto, o un snippet con su lenguaje.                                                                    |
| `zas_send_direct`             | Envía un archivo por [Directo](/es/concepts/direct): en vivo, de dispositivo a dispositivo, sin guardar nada. |
| `zas_receive_direct`          | Recibe en la máquina un archivo que mandás por Directo. Necesita lectura.                                     |
| `zas_send_direct_fallback`    | Cuando un envío por Directo falla en vuelo, entrega el mismo archivo por la vía confiable.                    |
| `zas_receive_direct_fallback` | Cuando una recepción por Directo falla en vuelo, baja la copia cifrada que eligió guardar quien enviaba.      |
| `zas_list_items`              | Lista los envíos más recientes de un canal. Necesita lectura.                                                 |
| `zas_get_item`                | Trae un envío. Una nota vuelve como texto; un archivo se escribe en disco.                                    |
| `zas_jobs`                    | Lista los envíos y transferencias por Directo que arrancó este servidor, y cobra uno largo.                   |

La [Referencia](/es/agents/reference) tiene los argumentos y el vocabulario completo de errores.

### Directo desde un agente

Un agente puede ser cualquiera de las dos puntas de una transferencia por [Directo](/es/concepts/direct). Envía con `zas_send_direct` y recibe con `zas_receive_direct`, siempre en un canal en modo Directo, y recibir además necesita el interruptor de lectura porque escribe un archivo en la máquina.

No se guarda nada en ninguno de los dos caminos. Si la conexión en vivo falla en vuelo, las dos herramientas de respaldo entregan el mismo archivo con una copia cifrada que vive hasta 24 horas — y la descripción de la herramienta le dice al modelo que te pregunte primero, porque esa copia sí pasa por almacenamiento.

`zas_send_file` en un canal Directo se rechaza con `direct_mode`, y `zas_send_direct` en un canal normal con `not_direct_mode`. Los dos caminos nunca adivinan.

### Cuánto viven los envíos de un agente

Los envíos de un agente corren el mismo reloj que los tuyos: cinco días, o dos en una sesión anónima. Las dos herramientas de envío también toman `expires_in_days`, así que un agente puede pedir una vida más corta — un día como mínimo.

Solo puede pedir menos. Un pedido más largo del que permite tu plan se responde con el número de tu plan, no se rechaza.

### Cambiar lo que envió

Un agente puede cambiar un envío suyo sin crear uno nuevo. `zas_edit_item` reescribe el título, o el texto, el lenguaje y la tapa de una nota; `zas_replace_file` cambia los bytes de un archivo. El envío conserva su id, su lugar en el canal y su pin, y tu registro de actividad muestra el cambio con el nombre del agente.

Solo el agente que hizo el envío lo puede cambiar, y el servidor también lo verifica. Reemplazar un archivo es solo para agentes: la app web y los teléfonos no tienen ese botón.

## Qué no puede hacer un agente

Preferimos decirlo antes de que lo supongas.

* **Ningún canal que no habilitaste.** Ni por nombre ni por id.
* **Ningún canal al que solo entraste.** El permiso existe sobre canales que tu cuenta posee, o sobre canales que administra una organización y que esa organización abrió a los agentes.
* **Ningún canal de organización que tu organización no abrió.** Lo prende un administrador, una organización a la vez. Mirá [Agentes en una organización](/es/agents/enterprise).
* **Ningún canal en solo lectura.**
* **Nada de lectura si no la prendiste.** Leer es aparte de enviar.
* **Nada más de tu cuenta.** La API le responde a un agente en una **lista fija de rutas** y le niega todas las demás, incluidos el documento de tu cuenta y tus dispositivos.
* **La clave de tu cuenta, nunca.** El servicio de derivación de claves se la niega a un agente que la pide.

<Warning>
  `zas_send_file` y `zas_send_direct` envían cualquier archivo que el proceso pueda leer, y eso incluye `~/.ssh/id_rsa` y un `.env`. Leé [Recomendaciones](/es/agents/recommendations) antes de apuntar un modelo a tu cuenta.
</Warning>

## Cuánto cuesta

Los agentes son parte del plan gratis.

|                    | Sin cuenta | Plan gratis |
| ------------------ | ---------- | ----------- |
| Agentes            | Ninguno    | 5           |
| Canales por agente | —          | 5           |

Una organización define su propio número, y adentro de una organización no hay tope de canales por agente. Mirá [Agentes en una organización](/es/agents/enterprise).

## Por dónde seguir

<CardGroup cols={2}>
  <Card title="Conectar un agente" icon="plug" href="/es/agents/connect">
    Vinculá la máquina y sumá Zas a Claude Code o Codex.
  </Card>

  <Card title="Canales y permisos" icon="lock" href="/es/agents/grants">
    Los permisos, los dos interruptores y cómo revocar.
  </Card>

  <Card title="Recomendaciones" icon="lightbulb" href="/es/agents/recommendations">
    Cómo darle lugar de trabajo a un agente sin darle tus claves.
  </Card>

  <Card title="Referencia" icon="book" href="/es/agents/reference">
    Cada herramienta, cada código de error, cada archivo en disco.
  </Card>
</CardGroup>
