Skip to main content
Los agentes están en beta, y abiertos a toda cuenta de Zas. Lo que describe esta sección es lo que el servidor aplica hoy.
Un agente de código en tu máquina termina algo: una captura del bug que acaba de arreglar, un build, una nota de migración. Llevar eso al teléfono es un trámite manual. Zas le da al agente una puerta. Envía archivos y notas a los canales que elijas, y los lee de vuelta donde vos lo permitas.

Un agente no sos vos

Lo fácil sería hacer entrar al agente como vos. Zas se niega a propósito. Tu sesión tiene todas las claves de canal que poseés, y cada envío del agente parecería tuyo. En cambio, el agente recibe una identidad más angosta: un principal delegado bajo tu cuenta.

Claves propias

Dos pares de claves, generados en tu máquina. El agente nunca tiene la clave de tu cuenta.

Solo lo que habilitás

Una clave por canal habilitado, y ninguna clave para los demás.

Trabajo visiblemente suyo

Cada envío lleva la marca >_ y el nombre del agente.

La marca

Cada envío de un agente muestra un cuadrado violeta >_ y después el nombre del agente, en la fila del envío. Lo ves en la web y en cada dispositivo donde leas Zas. La marca es un cuadrado, nunca un círculo. En Zas un círculo es una persona, y un agente nunca tiene que leerse como una. Un canal que tiene un agente también muestra la marca al lado del nombre, y una franja arriba de los envíos con cada agente y qué puede hacer. Olvidarse de quién escribe en un canal es todo el riesgo, así que Zas lo deja en pantalla.

Qué puede hacer un agente

Tu agente recibe once herramientas por MCP. La Referencia tiene los argumentos y el vocabulario completo de errores.

Directo desde un agente

Un agente puede ser cualquiera de las dos puntas de una transferencia por Directo. Envía con zas_send_direct y recibe con zas_receive_direct, siempre en un canal en modo Directo, y recibir además necesita el interruptor de lectura porque escribe un archivo en la máquina. No se guarda nada en ninguno de los dos caminos. Si la conexión en vivo falla en vuelo, las dos herramientas de respaldo entregan el mismo archivo con una copia cifrada que vive hasta 24 horas — y la descripción de la herramienta le dice al modelo que te pregunte primero, porque esa copia sí pasa por almacenamiento. zas_send_file en un canal Directo se rechaza con direct_mode, y zas_send_direct en un canal normal con not_direct_mode. Los dos caminos nunca adivinan.

Cuánto viven los envíos de un agente

Los envíos de un agente corren el mismo reloj que los tuyos: cinco días, o dos en una sesión anónima. Las dos herramientas de envío también toman expires_in_days, así que un agente puede pedir una vida más corta — un día como mínimo. Solo puede pedir menos. Un pedido más largo del que permite tu plan se responde con el número de tu plan, no se rechaza.

Cambiar lo que envió

Un agente puede cambiar un envío suyo sin crear uno nuevo. zas_edit_item reescribe el título, o el texto, el lenguaje y la tapa de una nota; zas_replace_file cambia los bytes de un archivo. El envío conserva su id, su lugar en el canal y su pin, y tu registro de actividad muestra el cambio con el nombre del agente. Solo el agente que hizo el envío lo puede cambiar, y el servidor también lo verifica. Reemplazar un archivo es solo para agentes: la app web y los teléfonos no tienen ese botón.

Qué no puede hacer un agente

Preferimos decirlo antes de que lo supongas.
  • Ningún canal que no habilitaste. Ni por nombre ni por id.
  • Ningún canal al que solo entraste. El permiso existe sobre canales que tu cuenta posee, o sobre canales que administra una organización y que esa organización abrió a los agentes.
  • Ningún canal de organización que tu organización no abrió. Lo prende un administrador, una organización a la vez. Mirá Agentes en una organización.
  • Ningún canal en solo lectura.
  • Nada de lectura si no la prendiste. Leer es aparte de enviar.
  • Nada más de tu cuenta. La API le responde a un agente en una lista fija de rutas y le niega todas las demás, incluidos el documento de tu cuenta y tus dispositivos.
  • La clave de tu cuenta, nunca. El servicio de derivación de claves se la niega a un agente que la pide.
zas_send_file y zas_send_direct envían cualquier archivo que el proceso pueda leer, y eso incluye ~/.ssh/id_rsa y un .env. Leé Recomendaciones antes de apuntar un modelo a tu cuenta.

Cuánto cuesta

Los agentes son parte del plan gratis. Una organización define su propio número, y adentro de una organización no hay tope de canales por agente. Mirá Agentes en una organización.

Por dónde seguir

Conectar un agente

Vinculá la máquina y sumá Zas a Claude Code o Codex.

Canales y permisos

Los permisos, los dos interruptores y cómo revocar.

Recomendaciones

Cómo darle lugar de trabajo a un agente sin darle tus claves.

Referencia

Cada herramienta, cada código de error, cada archivo en disco.