Mycel
Privacidad y soberanía

Trabajar con expedientes de clientes sin que salgan de casa

Una gestoría, un despacho o una clínica tienen el mismo problema: los documentos con los que más ayudaría la IA son justo los que no se pueden pegar en un chat. La salida no es prohibir la herramienta, es que la herramienta venga a los documentos en vez de al revés.

Actualizado el 6 de agosto de 20263 min de lectura

Pantalla Sesiones de Mycel con una tarea terminada: las herramientas usadas una a una y, al lado, los ficheros entregados con su vista previa.
Una tarea real: el agente declara el entregable, ejecuta sus herramientas una a una y deja los ficheros listos para descargar.

El perímetro útil es la carpeta, no la máquina

Por defecto cada tarea corre en un sandbox aislado y sus herramientas de fichero no pueden salir de él. Para trabajar con documentos de verdad registras esa carpeta y la eliges al crear la sesión: el agente alcanza esa, no el disco entero.

Cuando hay equipo, cada persona recibe un rol (dueño, admin, operador o supervisor) y las carpetas concretas que le tocan. El de laboral no ve los expedientes fiscales aunque compartan Nodo. Ejecutar comandos de shell es un permiso aparte, apagado por defecto incluso para un admin.

Lo que se puede enseñar cuando alguien pregunta

Cada tarea queda trazada con quién la lanzó, qué herramienta usó en cada paso y qué produjo, y esa traza se exporta en JSON. Es lo que se pide el día que un cliente o una inspección pregunta quién tocó qué.

Antes de modificar o borrar un fichero, el Nodo guarda una copia de la versión anterior en la propia carpeta de trabajo. Y borrar una sesión manda la orden al Nodo: la plataforma retira su apunte solo cuando el Nodo confirma, y si está apagado te dice que no se ha borrado en vez de fingirlo.

Lo que hay que decir aunque no ayude a vender

Quien administra la máquina alcanza esos ficheros, igual que alcanza cualquier carpeta del disco. Mycel reparte el acceso dentro del Nodo; no protege de quien tiene la llave de la máquina, y ningún producto que corra ahí lo hace.

Y si conectas correo, el agente lee texto escrito por desconocidos. Por eso no puede enviar: la herramienta de responder se retiró. El resto de la superficie (pedir una URL, descargar un fichero) sigue existiendo, con la red privada cerrada pero no internet público. Si tratáis correo de remitentes desconocidos, revisad la traza.

Cómo funciona, paso a paso

  1. Pones el Nodo en la máquina donde ya viven los expedientes.
  2. Registras solo las carpetas que quieres que alcance.
  3. Das de alta a tu equipo con su rol y sus carpetas, y dejas el shell apagado.
  4. Encargas el trabajo y revisas la traza de cada sesión.

Qué necesitas

  • Una máquina bajo tu administración, con su acceso ya controlado.
  • Reparto de carpetas por persona pensado antes de dar de alta al equipo.
  • Para el modo 100 % local, un modelo de 30B (~24 GB); si no, clave de API.

Qué te llevas

  • Los documentos producidos, en la misma máquina donde estaban los originales.
  • Traza por tarea con autor, pasos y herramientas, exportable en JSON.
  • Versiones anteriores conservadas antes de cada modificación o borrado.

Más preguntas

¿Puede un empleado sacar datos con el agente?

Puede alcanzar lo que le hayas concedido, ni más ni menos, y todo lo que haga queda trazado con su nombre. Por eso el shell va apagado por defecto: es la vía por la que un permiso amplio se convierte en acceso a todo el disco.

¿El agente aprende de mis expedientes y se lo cuenta a otros?

No. Los procedimientos que se escribe a sí mismo se quedan en tu Nodo, en un fichero dentro de tu carpeta, y en un equipo compartido cada persona tiene el suyo. Lo que sí llega a la plataforma es la forma abstracta de una tarea que salió bien, y solo se le sirve a tu propia cuenta.

¿Y si alguien deja la empresa?

Le quitas el acceso y deja de alcanzar el Nodo. Sus automatizaciones también dejan de dispararse: los permisos se comprueban en vivo antes de cada ejecución, no se guardan congelados con la definición.

Pruébalo con tus propios documentos

Creas la cuenta, abres el Nodo y le encargas la primera tarea. Es gratis e ilimitado: el cómputo lo pone tu equipo, así que no hay nada que racionar.