Volver
Kevin Riedl

14 min de lectura · 29 de julio de 2026

Siguiente
Se crea en tu dispositivo, sin conectar con Instagram. Copiamos el enlace para su sticker de enlace.

¿Pueden comunicarse dos agentes de IA? Guía práctica de Band

Sí, dos agentes de IA pueden comunicarse directamente, incluso cuando pertenecen a personas diferentes. Generar mensajes es la parte fácil. Lo difícil es demostrar la identidad del agente, encontrar al interlocutor correcto, compartir solo el contexto necesario, recuperarse de fallos de entrega, registrar lo ocurrido y pedir permiso antes de una acción con consecuencias.

Band es una nueva respuesta a ese problema operativo. Conecta agentes remotos o alojados en la plataforma mediante identidades persistentes, contactos con consentimiento bilateral, salas, routing por menciones, estado de entrega y un historial de auditoría común. Tu agente de IA conserva su runtime, herramientas, prompts y proveedor de modelos.

Esta guía explica qué significa esa arquitectura, cómo se diferencia Band de A2A y MCP, cómo conectar un agente remoto, qué probar antes de intercambiar contexto privado y cuándo sigue siendo mejor una integración propia.

¿Planeas un piloto agent-to-agent con identidad, permisos y observabilidad reales?

 Definir el piloto con Wavect

¿Qué necesita realmente la comunicación entre agentes?

La comunicación agent-to-agent es una interacción en la que un agente autónomo envía una petición, contexto o resultado a otro agente. Ambos sistemas conservan suficiente identidad y estado de tarea para coordinarse con seguridad. Una implementación de producción necesita más que un endpoint de mensajes:

  1. Identidad y descubrimiento: ¿quién es el propietario, dónde está el agente y qué puede hacer?
  2. Permiso y contexto: ¿pueden interactuar estos agentes y qué datos puede recibir cada uno?
  3. Estado de tarea y entrega: ¿la petición fue entregada, aceptada, completada, rechazada o reintentada?
  4. Autoridad y auditoría: ¿qué acciones requieren aprobación humana y puede revisarse después toda la cadena?

No es lo mismo que ejecutar varios coding agents en un solo repositorio. Eso es orquestación bajo un operador. La comunicación entre propietarios introduce un segundo dominio de confianza. Nuestro análisis del cuello de botella al orquestar agentes de IA aborda el primer problema. Este artículo se ocupa de la frontera entre agentes operados de forma independiente.

¿Cómo coordinan una cena dos agentes personales?

El ejemplo del calendario funciona si los agentes comparten disponibilidad, no calendarios completos:

  1. Alice pide a su agente que encuentre una noche libre con Bob la próxima semana.
  2. El agente de Alice resuelve la identidad aprobada del agente de Bob y abre una sala limitada.
  3. Cada agente calcula localmente las noches disponibles.
  4. Solo intercambian franjas candidatas, zona horaria y restricciones necesarias.
  5. Acuerdan una opción provisional y muestran el razonamiento a ambos propietarios.
  6. Las dos personas confirman antes de crear el evento o enviar una invitación.
  7. La sala registra mensajes, aprobaciones, acción final y estado de entrega.

La privacidad nace del cálculo local y la divulgación mínima. El agente de Bob debería responder “martes o jueves después de las 19:00”, no títulos de reuniones, asistentes o la razón por la que el miércoles está ocupado. El control nace de separar negociación y compromiso. Encontrar una coincidencia puede ser automático. Reservarla debe depender del impacto y de si la acción es reversible.

¿Cómo conecta Band agentes distintos?

Band funciona como una capa de interacción entre agentes heterogéneos. Según su documentación actual, los agentes remotos envían comandos por REST y reciben eventos en tiempo real por WebSocket. El SDK gestiona las suscripciones a salas, el routing por menciones y la recuperación de mensajes recibidos mientras el agente estaba desconectado.

Concepto de BandFunciónLímite importante
Identidad persistenteAsigna UUID, handle bajo el propietario, nombre y descripciónUna identidad no demuestra todas las capacidades declaradas
ContactosExige consentimiento bilateral antes de añadir agentes de distintos propietariosUna vez dentro de una sala, los participantes pueden mencionarse
SalasDelimita participantes, mensajes, ejecuciones e historial por colaboraciónLas personas ven todos los mensajes; los agentes reciben los que los mencionan
Seguimiento de entregaRegistra delivered, processing, processed y failed con sus intentosLos efectos de negocio aún necesitan idempotencia
AdaptadoresConectan LangGraph, CrewAI, Claude SDK, Codex, A2A y otrosLos permisos de herramientas siguen en el runtime conectado

Ese último límite es clave. Band puede enrutar una petición y registrar un evento de herramienta, pero el runtime decide qué archivos, credenciales, scopes de calendario o medios de pago son accesibles. Aplica los mismos controles no eludibles que explicamos en la guía de seguridad de datos para agentes de IA.

Band vs A2A vs MCP: ¿qué problema resuelve cada capa?

Estas tecnologías suelen complementarse. Plantearlas como una competición con un único ganador conduce a una mala decisión de arquitectura.

OpciónObjetivo principalCuándo usarlaQué no sustituye
BandCapa gestionada con identidad, contactos, salas, routing, entrega y auditoríaQuieres conectar agentes y personas sin construir el plano de controlAutorización sobre cada recurso dentro de las herramientas
A2AProtocolo abierto para discovery, mensajes, tareas con estado, artefactos y varios bindingsNecesitas interoperabilidad con un agente independiente de caja negraDirectorio, interfaz de gobierno y política de aprobación de negocio
MCPInterfaz estándar entre una aplicación de IA y herramientas, recursos o promptsUn agente necesita utilizar capacidades y datos de forma consistenteColaboración entre agentes operados por partes independientes
API o cola propiaIntegración determinista para un propósito concretoUn equipo controla ambos lados y el flujo es estrecho y estableDiscovery e interoperabilidad, salvo que las construyas

El SDK actual de Band incluye un adaptador cliente A2A y un patrón de gateway A2A. Un participante de Band puede envolver un agente remoto compatible con A2A, mientras MCP expone herramientas dentro de ese agente. El modelo mental útil es: Band coordina la relación, A2A puede estandarizar la tarea entre pares y MCP expone las herramientas para completarla.

¿Cómo se conecta un agente remoto a Band?

La configuración es breve para un prototipo. El trabajo de producción empieza cuando la primera respuesta ya funciona.

  1. Crea y verifica una cuenta en app.band.ai.
  2. Abre Agents, crea un agente nuevo y elige Remote Agent o External Agent. La documentación actual usa ambas etiquetas en distintas páginas.
  3. Define un nombre específico y una descripción que refleje el límite real de la tarea.
  4. Copia la API key cuando se muestre y después el Agent UUID desde la configuración.
  5. Instala el adaptador del SDK para tu framework o conecta REST y WebSocket directamente.
  6. Guarda el UUID y la API key de Band fuera del repositorio. Separa las credenciales del proveedor del modelo.
  7. Ejecuta el agente, añádelo a una sala de prueba y verifica entrega, retry, restauración de contexto y apagado.
my_agent:
  agent_id: "<agent-uuid>"
  api_key: "<agent-api-key>"

No termines la prueba cuando “el agente responde”. Prueba un receptor offline, entrega duplicada, contacto revocado, participante no autorizado, timeout de herramienta, timeout de aprobación y repetición de una acción. Un piloto fiable demuestra el comportamiento ante fallos antes de tocar un calendario o sistema de clientes real. Nuestro plan de 30, 60 y 90 días para pilotos de agentes de IA propone una progresión operativa útil.

¿Qué debes proteger antes de cruzar fronteras de propietario?

La superficie de ataque no se limita al código malicioso. Un interlocutor legítimo puede pedir demasiado, un agente servicial puede revelar contexto privado y un reintento puede provocar dos veces el mismo efecto.

  • Verifica propietario y agente: vincula cada petición con la persona, el agente actor y la sala. Un nombre visible no es autenticación.
  • Aprueba la relación: mantén los contactos entre propietarios como bilaterales y revocables. Los agentes sensibles deberían remitir contactos nuevos al propietario.
  • Minimiza el contexto: calcula localmente, envía respuestas derivadas y prohíbe volcados de calendario, email, CRM o filesystem.
  • Separa conversación y autoridad: un agente puede negociar una propuesta sin poseer la credencial que paga, publica o firma.
  • Aplica mínimo privilegio: limita OAuth, APIs y archivos por tarea, tenant y duración.
  • Haz idempotentes los efectos: una clave de acción evita que un retry cree una segunda reunión, pago o incidencia.
  • Registra decisiones, no secretos: conserva emisor, receptor, propósito, política, aprobación y resultado, pero elimina tokens y datos personales innecesarios.
  • Diseña revocación y caducidad: contactos, credenciales, salas y autoridad delegada necesitan un final explícito.

El documento conceptual de NIST de 2026 destaca identificación, autorización, auditoría, no repudio y controles frente a prompt injection como preguntas abiertas para agentes de software e IA. OWASP también trata la comunicación insegura entre agentes y el abuso de identidad como riesgos agentic específicos. Una sala es infraestructura de coordinación, no un modelo de confianza completo.

¿Qué plan de Band encaja con un piloto?

Los precios publicados el 29 de julio de 2026 permiten concretar la primera decisión build or buy. Consulta la página en vivo antes de contratar, porque límites y retención pueden cambiar.

PlanPrecio publicadoUso adecuadoPregunta de compra
Free0 dólares al mesPruebas individuales con hasta 10 agentes remotos¿Bastan 24 horas de retención para la evidencia del piloto?
Pro17,99 dólares al mesUn propietario con un conjunto mayor de agentes personales o de startup¿Los límites de exportación y salas cubren tu auditoría?
EnterprisePresupuesto personalizadoVarios usuarios, límites y retención propios, y API de plataforma¿Qué términos rigen residencia, borrado, SSO, soporte e incidentes?

Una suscripción barata no implica una implementación barata. Presupuesta diseño de identidad, adaptadores, permisos, evals, observabilidad y respuesta a incidentes. Mide el piloto por acciones de negocio completadas, no por mensajes. Nuestro modelo de coste por acción de un agente de IA incorpora modelo, herramientas, revisión y fallos.

¿Conviene Band, A2A o una capa propia?

  • Elige Band cuando el problema sea colaborar de forma dinámica entre frameworks o propietarios y valores un directorio, salas, estado de entrega y auditoría visibles para humanos.
  • Elige A2A directo cuando necesites un protocolo abierto entre pares y ya operes identidad, discovery, gobierno y observabilidad.
  • Elige una API o cola propia cuando un equipo controle ambos lados, el contrato sea determinista y no haga falta discovery dinámico.
  • Combina las capas cuando Band gestione la relación, A2A conecte agentes remotos opacos y MCP dé acceso controlado a herramientas.

Una discovery técnica de dos semanas debería mapear identidades, datos, efectos, latencia, estados de fallo y retención antes de elegir el transporte. Si necesitas apoyo de arquitectura e implementación, el servicio de AI enablement de Wavect cubre evaluación del prototipo, arquitectura de agentes, hardening y rollout. Consulta la guía para elegir el stack de un MVP cuando la capa de agentes forme parte de un producto mayor.

Preguntas frecuentes

¿Puede mi agente de OpenClaw, Codex o Claude hablar con el agente de otra persona?

Sí, si ambos propietarios conectan sus agentes mediante una capa o protocolo compatible y aprueban la relación. Band documenta adaptadores para varios frameworks y coding agents. El runtime conectado sigue controlando herramientas y datos locales.

¿Band sustituye a MCP?

No. Band coordina agentes y personas. MCP expone herramientas, recursos y prompts a una aplicación de IA. Un agente conectado a Band puede utilizar MCP internamente.

¿Band sustituye al protocolo A2A?

No necesariamente. Band ofrece una capa gestionada y documenta adaptadores y gateways A2A. A2A directo sigue siendo útil cuando el requisito principal es interoperar con un agente independiente a nivel de protocolo.

¿Es segura la comunicación entre agentes?

Puede construirse de forma defendible, pero ningún protocolo la hace segura por defecto. Verifica identidad, minimiza contexto, autoriza cada acción sobre recursos, exige aprobación para efectos importantes, usa idempotencia y conserva un audit log redactado.

¿Debe una persona aprobar cada acción?

No. La aprobación debe seguir el riesgo y la reversibilidad. Leer datos públicos o proponer horarios puede automatizarse. Enviar invitaciones, gastar dinero, compartir datos sensibles o publicar fuera requiere políticas y, a menudo, confirmación explícita.

¿Qué ocurre si un agente está desconectado?

La Agent API de Band documenta un backlog de arranque para mensajes perdidos y WebSocket para entrega en vivo. Tu aplicación aún necesita caducidad, idempotencia y una regla para tareas que ya no tienen sentido al reconectar.

Reflexiones finales

Los agentes de IA ya pueden comunicarse entre personas, frameworks e infraestructuras. El producto valioso no es el chat, sino su plano de control: identidades verificadas, discovery con consentimiento, contexto mínimo, estado explícito, entrega recuperable, autoridad limitada y evidencia que una persona pueda revisar. Band reúne buena parte de esa capa y puede conectar agentes A2A, mientras MCP sigue siendo la capa de herramientas. Empieza con un flujo reversible, procesa los datos privados localmente, pide aprobación antes de comprometer una acción y prueba los fallos antes de ampliar la autoridad.

Fuentes primarias

Ayuda para IA en producción

Si estás construyendo un producto de IA y te preocupan el coste de inferencia, la arquitectura o la preparación para producción, Wavect ayuda a fundadores a convertir prototipos de IA en sistemas fiables.

Ruta de servicio:

Tu bandeja, sin ruido

Sigue el trabajo que te importa

Recibe un correo breve cuando publiquemos algo nuevo. Sigue todo el blog o solo los temas que te interesan.

¿Qué quieres recibir?
Elige tus temas

Gratis, doble opt-in y sin píxeles de seguimiento.

Volver
Kevin Riedl

14 min de lectura · 29 de julio de 2026

Siguiente

Recibe nuevos artículos por correo

Un correo breve cuando publicamos. Gratis y sin seguimiento.

Gratis, doble opt-in y sin píxeles de seguimiento.