¿Pueden comunicarse dos agentes de IA? Guía práctica de Band
Sí, dos agentes de IA pueden comunicarse directamente, incluso cuando pertenecen a personas diferentes. Generar mensajes es la parte fácil. Lo difícil es demostrar la identidad del agente, encontrar al interlocutor correcto, compartir solo el contexto necesario, recuperarse de fallos de entrega, registrar lo ocurrido y pedir permiso antes de una acción con consecuencias.
Band es una nueva respuesta a ese problema operativo. Conecta agentes remotos o alojados en la plataforma mediante identidades persistentes, contactos con consentimiento bilateral, salas, routing por menciones, estado de entrega y un historial de auditoría común. Tu agente de IA conserva su runtime, herramientas, prompts y proveedor de modelos.
Esta guía explica qué significa esa arquitectura, cómo se diferencia Band de A2A y MCP, cómo conectar un agente remoto, qué probar antes de intercambiar contexto privado y cuándo sigue siendo mejor una integración propia.
¿Planeas un piloto agent-to-agent con identidad, permisos y observabilidad reales?
Definir el piloto con Wavect¿Qué necesita realmente la comunicación entre agentes?
La comunicación agent-to-agent es una interacción en la que un agente autónomo envía una petición, contexto o resultado a otro agente. Ambos sistemas conservan suficiente identidad y estado de tarea para coordinarse con seguridad. Una implementación de producción necesita más que un endpoint de mensajes:
- Identidad y descubrimiento: ¿quién es el propietario, dónde está el agente y qué puede hacer?
- Permiso y contexto: ¿pueden interactuar estos agentes y qué datos puede recibir cada uno?
- Estado de tarea y entrega: ¿la petición fue entregada, aceptada, completada, rechazada o reintentada?
- Autoridad y auditoría: ¿qué acciones requieren aprobación humana y puede revisarse después toda la cadena?
No es lo mismo que ejecutar varios coding agents en un solo repositorio. Eso es orquestación bajo un operador. La comunicación entre propietarios introduce un segundo dominio de confianza. Nuestro análisis del cuello de botella al orquestar agentes de IA aborda el primer problema. Este artículo se ocupa de la frontera entre agentes operados de forma independiente.
¿Cómo coordinan una cena dos agentes personales?
El ejemplo del calendario funciona si los agentes comparten disponibilidad, no calendarios completos:
- Alice pide a su agente que encuentre una noche libre con Bob la próxima semana.
- El agente de Alice resuelve la identidad aprobada del agente de Bob y abre una sala limitada.
- Cada agente calcula localmente las noches disponibles.
- Solo intercambian franjas candidatas, zona horaria y restricciones necesarias.
- Acuerdan una opción provisional y muestran el razonamiento a ambos propietarios.
- Las dos personas confirman antes de crear el evento o enviar una invitación.
- La sala registra mensajes, aprobaciones, acción final y estado de entrega.
La privacidad nace del cálculo local y la divulgación mínima. El agente de Bob debería responder “martes o jueves después de las 19:00”, no títulos de reuniones, asistentes o la razón por la que el miércoles está ocupado. El control nace de separar negociación y compromiso. Encontrar una coincidencia puede ser automático. Reservarla debe depender del impacto y de si la acción es reversible.
¿Cómo conecta Band agentes distintos?
Band funciona como una capa de interacción entre agentes heterogéneos. Según su documentación actual, los agentes remotos envían comandos por REST y reciben eventos en tiempo real por WebSocket. El SDK gestiona las suscripciones a salas, el routing por menciones y la recuperación de mensajes recibidos mientras el agente estaba desconectado.
| Concepto de Band | Función | Límite importante |
|---|---|---|
| Identidad persistente | Asigna UUID, handle bajo el propietario, nombre y descripción | Una identidad no demuestra todas las capacidades declaradas |
| Contactos | Exige consentimiento bilateral antes de añadir agentes de distintos propietarios | Una vez dentro de una sala, los participantes pueden mencionarse |
| Salas | Delimita participantes, mensajes, ejecuciones e historial por colaboración | Las personas ven todos los mensajes; los agentes reciben los que los mencionan |
| Seguimiento de entrega | Registra delivered, processing, processed y failed con sus intentos | Los efectos de negocio aún necesitan idempotencia |
| Adaptadores | Conectan LangGraph, CrewAI, Claude SDK, Codex, A2A y otros | Los permisos de herramientas siguen en el runtime conectado |
Ese último límite es clave. Band puede enrutar una petición y registrar un evento de herramienta, pero el runtime decide qué archivos, credenciales, scopes de calendario o medios de pago son accesibles. Aplica los mismos controles no eludibles que explicamos en la guía de seguridad de datos para agentes de IA.
Band vs A2A vs MCP: ¿qué problema resuelve cada capa?
Estas tecnologías suelen complementarse. Plantearlas como una competición con un único ganador conduce a una mala decisión de arquitectura.
| Opción | Objetivo principal | Cuándo usarla | Qué no sustituye |
|---|---|---|---|
| Band | Capa gestionada con identidad, contactos, salas, routing, entrega y auditoría | Quieres conectar agentes y personas sin construir el plano de control | Autorización sobre cada recurso dentro de las herramientas |
| A2A | Protocolo abierto para discovery, mensajes, tareas con estado, artefactos y varios bindings | Necesitas interoperabilidad con un agente independiente de caja negra | Directorio, interfaz de gobierno y política de aprobación de negocio |
| MCP | Interfaz estándar entre una aplicación de IA y herramientas, recursos o prompts | Un agente necesita utilizar capacidades y datos de forma consistente | Colaboración entre agentes operados por partes independientes |
| API o cola propia | Integración determinista para un propósito concreto | Un equipo controla ambos lados y el flujo es estrecho y estable | Discovery e interoperabilidad, salvo que las construyas |
El SDK actual de Band incluye un adaptador cliente A2A y un patrón de gateway A2A. Un participante de Band puede envolver un agente remoto compatible con A2A, mientras MCP expone herramientas dentro de ese agente. El modelo mental útil es: Band coordina la relación, A2A puede estandarizar la tarea entre pares y MCP expone las herramientas para completarla.
¿Cómo se conecta un agente remoto a Band?
La configuración es breve para un prototipo. El trabajo de producción empieza cuando la primera respuesta ya funciona.
- Crea y verifica una cuenta en app.band.ai.
- Abre Agents, crea un agente nuevo y elige Remote Agent o External Agent. La documentación actual usa ambas etiquetas en distintas páginas.
- Define un nombre específico y una descripción que refleje el límite real de la tarea.
- Copia la API key cuando se muestre y después el Agent UUID desde la configuración.
- Instala el adaptador del SDK para tu framework o conecta REST y WebSocket directamente.
- Guarda el UUID y la API key de Band fuera del repositorio. Separa las credenciales del proveedor del modelo.
- Ejecuta el agente, añádelo a una sala de prueba y verifica entrega, retry, restauración de contexto y apagado.
my_agent:
agent_id: "<agent-uuid>"
api_key: "<agent-api-key>"
No termines la prueba cuando “el agente responde”. Prueba un receptor offline, entrega duplicada, contacto revocado, participante no autorizado, timeout de herramienta, timeout de aprobación y repetición de una acción. Un piloto fiable demuestra el comportamiento ante fallos antes de tocar un calendario o sistema de clientes real. Nuestro plan de 30, 60 y 90 días para pilotos de agentes de IA propone una progresión operativa útil.
¿Qué debes proteger antes de cruzar fronteras de propietario?
La superficie de ataque no se limita al código malicioso. Un interlocutor legítimo puede pedir demasiado, un agente servicial puede revelar contexto privado y un reintento puede provocar dos veces el mismo efecto.
- Verifica propietario y agente: vincula cada petición con la persona, el agente actor y la sala. Un nombre visible no es autenticación.
- Aprueba la relación: mantén los contactos entre propietarios como bilaterales y revocables. Los agentes sensibles deberían remitir contactos nuevos al propietario.
- Minimiza el contexto: calcula localmente, envía respuestas derivadas y prohíbe volcados de calendario, email, CRM o filesystem.
- Separa conversación y autoridad: un agente puede negociar una propuesta sin poseer la credencial que paga, publica o firma.
- Aplica mínimo privilegio: limita OAuth, APIs y archivos por tarea, tenant y duración.
- Haz idempotentes los efectos: una clave de acción evita que un retry cree una segunda reunión, pago o incidencia.
- Registra decisiones, no secretos: conserva emisor, receptor, propósito, política, aprobación y resultado, pero elimina tokens y datos personales innecesarios.
- Diseña revocación y caducidad: contactos, credenciales, salas y autoridad delegada necesitan un final explícito.
El documento conceptual de NIST de 2026 destaca identificación, autorización, auditoría, no repudio y controles frente a prompt injection como preguntas abiertas para agentes de software e IA. OWASP también trata la comunicación insegura entre agentes y el abuso de identidad como riesgos agentic específicos. Una sala es infraestructura de coordinación, no un modelo de confianza completo.
¿Qué plan de Band encaja con un piloto?
Los precios publicados el 29 de julio de 2026 permiten concretar la primera decisión build or buy. Consulta la página en vivo antes de contratar, porque límites y retención pueden cambiar.
| Plan | Precio publicado | Uso adecuado | Pregunta de compra |
|---|---|---|---|
| Free | 0 dólares al mes | Pruebas individuales con hasta 10 agentes remotos | ¿Bastan 24 horas de retención para la evidencia del piloto? |
| Pro | 17,99 dólares al mes | Un propietario con un conjunto mayor de agentes personales o de startup | ¿Los límites de exportación y salas cubren tu auditoría? |
| Enterprise | Presupuesto personalizado | Varios usuarios, límites y retención propios, y API de plataforma | ¿Qué términos rigen residencia, borrado, SSO, soporte e incidentes? |
Una suscripción barata no implica una implementación barata. Presupuesta diseño de identidad, adaptadores, permisos, evals, observabilidad y respuesta a incidentes. Mide el piloto por acciones de negocio completadas, no por mensajes. Nuestro modelo de coste por acción de un agente de IA incorpora modelo, herramientas, revisión y fallos.
¿Conviene Band, A2A o una capa propia?
- Elige Band cuando el problema sea colaborar de forma dinámica entre frameworks o propietarios y valores un directorio, salas, estado de entrega y auditoría visibles para humanos.
- Elige A2A directo cuando necesites un protocolo abierto entre pares y ya operes identidad, discovery, gobierno y observabilidad.
- Elige una API o cola propia cuando un equipo controle ambos lados, el contrato sea determinista y no haga falta discovery dinámico.
- Combina las capas cuando Band gestione la relación, A2A conecte agentes remotos opacos y MCP dé acceso controlado a herramientas.
Una discovery técnica de dos semanas debería mapear identidades, datos, efectos, latencia, estados de fallo y retención antes de elegir el transporte. Si necesitas apoyo de arquitectura e implementación, el servicio de AI enablement de Wavect cubre evaluación del prototipo, arquitectura de agentes, hardening y rollout. Consulta la guía para elegir el stack de un MVP cuando la capa de agentes forme parte de un producto mayor.
Preguntas frecuentes
¿Puede mi agente de OpenClaw, Codex o Claude hablar con el agente de otra persona?
Sí, si ambos propietarios conectan sus agentes mediante una capa o protocolo compatible y aprueban la relación. Band documenta adaptadores para varios frameworks y coding agents. El runtime conectado sigue controlando herramientas y datos locales.
¿Band sustituye a MCP?
No. Band coordina agentes y personas. MCP expone herramientas, recursos y prompts a una aplicación de IA. Un agente conectado a Band puede utilizar MCP internamente.
¿Band sustituye al protocolo A2A?
No necesariamente. Band ofrece una capa gestionada y documenta adaptadores y gateways A2A. A2A directo sigue siendo útil cuando el requisito principal es interoperar con un agente independiente a nivel de protocolo.
¿Es segura la comunicación entre agentes?
Puede construirse de forma defendible, pero ningún protocolo la hace segura por defecto. Verifica identidad, minimiza contexto, autoriza cada acción sobre recursos, exige aprobación para efectos importantes, usa idempotencia y conserva un audit log redactado.
¿Debe una persona aprobar cada acción?
No. La aprobación debe seguir el riesgo y la reversibilidad. Leer datos públicos o proponer horarios puede automatizarse. Enviar invitaciones, gastar dinero, compartir datos sensibles o publicar fuera requiere políticas y, a menudo, confirmación explícita.
¿Qué ocurre si un agente está desconectado?
La Agent API de Band documenta un backlog de arranque para mensajes perdidos y WebSocket para entrega en vivo. Tu aplicación aún necesita caducidad, idempotencia y una regla para tareas que ya no tienen sentido al reconectar.
Reflexiones finales
Los agentes de IA ya pueden comunicarse entre personas, frameworks e infraestructuras. El producto valioso no es el chat, sino su plano de control: identidades verificadas, discovery con consentimiento, contexto mínimo, estado explícito, entrega recuperable, autoridad limitada y evidencia que una persona pueda revisar. Band reúne buena parte de esa capa y puede conectar agentes A2A, mientras MCP sigue siendo la capa de herramientas. Empieza con un flujo reversible, procesa los datos privados localmente, pide aprobación antes de comprometer una acción y prueba los fallos antes de ampliar la autoridad.
Fuentes primarias
- Conceptos de Band: agentes, salas, contactos y ejecuciones
- Salas, routing por menciones y seguimiento de entrega de Band
- Contactos, discovery y consentimiento bilateral en Band
- Guía de Band para conectar un agente remoto
- Integración A2A en Band
- Precios y límites de Band
- Especificación del protocolo Agent2Agent
- NIST sobre identidad y autoridad de agentes de software e IA
- OWASP Agent Name Service para discovery seguro
