Quick answer: Los catálogos de herramientas crecen. Alguien añade una herramienta de navegador, alguien una de base de datos, alguien cinco operaciones de terminal, y un año después a cada agente del sistema se le...

DeepSeek Harness: ámbitos, restricciones y sombreado de herramientas

Updated August 16, 2026 · first published August 16, 2026

Los catálogos de herramientas crecen. Alguien añade una herramienta de navegador, alguien una de base de datos, alguien cinco operaciones de terminal, y un año después a cada agente del sistema se le ofrecen cuarenta herramientas las necesite o no. Suele discutirse como un problema de seguridad. También es una partida de gasto. DeepSeek Harness trae un modelo de ámbitos por agente que ataca las dos cosas a la vez.

Por qué el catálogo es un coste recurrente

Las definiciones de herramienta forman parte de la petición. El harness registra un evento de cabecera de petición que lleva la configuración, el prompt de sistema y el conjunto de herramientas tal y como se enviaron, lo que lo vuelve concreto: el catálogo se retransmite en cada petición al modelo durante la sesión, así que es un impuesto fijo por paso y no un coste único.

Hay un segundo efecto, mayor. Un catálogo ancho ensancha el espacio de elección del modelo. Más selecciones plausibles pero equivocadas significan más pasos que no producen nada útil, y los pasos son la unidad de facturación. Recortar la superficie baja a la vez el suelo de tokens y la tasa de error.

El vocabulario

TérminoSignificado
ÁmbitoLa unidad de registro por agente para herramientas, prompts, variables, restricciones y escuchas
Clave de ámbitoLa identidad opaca por la que se indexa un ámbito, comparada por identidad de objeto: normalmente el propio agente vivo
Contexto de agenteEl contexto acotado del propio agente, donde los registros están ligados a su vida y son visibles en el ámbito
RestricciónUn filtro sobre el conjunto global de herramientas para un ámbito, aplicado por intersección
SombreadoUn elemento del ámbito que reemplaza a su homónimo global, solo dentro de ese ámbito
Ventana de setupEl hueco de creación en el que el creador compone el mundo acotado del agente, antes de publicarlo o del primer prompt

Cómo se resuelve la composición

Las restricciones filtran primero el conjunto global y después se mezclan los registros locales del ámbito. Ese orden es lo que hace practicable el mínimo privilegio: se parte de una intersección con el catálogo global — nunca más que lo global — y luego se añaden exactamente las herramientas específicas que este agente necesita.

El sombreado da el caso de sustitución sin bifurcar nada. Un agente puede recibir otra implementación detrás de un nombre de herramienta familiar — una variante de solo lectura, una medida, un backend más barato — mientras el resto sigue viendo la global.

La ligadura de vida importa por lo mismo que importa el dispose. Los registros de ámbito terminan con el contexto del agente, así que un hijo efímero no puede filtrar contribuciones al mundo del padre.

Toda la composición ocurre en la ventana de setup, antes de que el agente se publique o arme su primer prompt. Las decisiones de privilegio tomadas después del primer prompt no son decisiones de privilegio: son limpieza.

Despacho acotado y linaje

Los eventos sobre un agente se despachan con el portador de ese agente, de modo que una escucha sabe de quién es la actividad que observa; los eventos de nivel de registro siguen sin filtrar. Aparte, el linaje — sesión padre, profundidad de delegación, profundidad de subagente — se describe explícitamente como datos que por sí solos no afectan a la visibilidad.

Esa separación merece la pena copiarla. Un hijo no hereda acceso por ser hijo; el acceso se compone a propósito en su ventana de setup. El privilegio heredado por defecto es justo cómo un subagente barato de resumen acaba sosteniendo el mismo conjunto caro de herramientas que su padre.

Cuatro cosas que hacer con esto

  1. Cuente sus definiciones de herramienta y multiplique por pasos por sesión. Ese es su impuesto fijo de herramientas por sesión, en tokens.
  2. Defina un conjunto mínimo viable de herramientas por rol de agente y aplíquelo como restricción, no como convención.
  3. Sombree las herramientas caras con variantes baratas o de solo lectura en contextos de poco valor, en vez de eliminarlas del todo.
  4. Nunca herede por defecto el conjunto del padre en los subagentes. Compóngalo.

Related


Want this applied to your own LLM spend? FinOps LLM runs a free audit of your AI costs and shows where the savings are. Book free audit →

Back to research