2026-10-07 · ← Noticias
Stacklok lleva los agentes del portátil a Kubernetes y traslada también el control
Stacklok desarrolla el agent harness open source Mecatl para separar el bucle del agente del modelo, el estado y la ejecución de herramientas. Los cocreadores de Kubernetes apuestan por empresas que prefieren identidad, políticas y auditoría centrales a agentes dispersos por portátiles.
No se pudo cargar la imagen.
Stacklok quiere sacar el bucle del agente de un único proceso en el portátil y llevarlo a una infraestructura que la empresa pueda operar. Su proyecto open source Mecatl separa el cliente, el proveedor del modelo, el almacén de estado y el entorno donde se ejecutan herramientas sensibles.
Mecatl descompone el agente de escritorio en servicios cloud
La empresa está dirigida por Craig McLuckie y Joe Beda, cocreadores de Kubernetes. Mecatl, un proyecto open source iniciado en junio, mantiene separado el bucle del agente de la memoria, el estado de sesión, el tool calling y los comandos de shell. El estado deja de depender de archivos JSONL en un disco local y las operaciones sensibles pueden ejecutarse en un entorno gestionado aparte.
Stacklok ya ofrece ToolHive para operar y gobernar servidores MCP en local o en Kubernetes. Añade AI Gateway para controlar acceso, presupuestos, informes y routing entre proveedores. El gateway todavía no es open source y, según la empresa, actualmente no elige el modelo según la tarea.
El equipo de plataforma recupera los controles de cualquier otro servicio
Un agente de escritorio concentra código, contexto, permisos y estado en un lugar difícil de gobernar de forma central. La arquitectura cloud permite asignar identidad al workload, limitar herramientas, registrar llamadas y pausarlo de forma segura mientras espera una decisión humana. Esa disciplina operativa es el producto principal, no la ventana de chat.
Para las empresas que ya usan Kubernetes, la propuesta resulta familiar. El agente puede convertirse en otro workload bajo los controles existentes, en vez de ser una excepción en el portátil de un empleado. Stacklok también repite una estrategia conocida del cloud: desacoplar la aplicación de un hyperscaler y un frontier lab concretos.
Kubernetes gestiona la ejecución, pero no el criterio del agente
Mecatl puede mejorar el lifecycle, la auditoría y el aislamiento, pero no garantiza una planificación correcta ni una salida segura del modelo. Un error gestionado de forma central sigue siendo un error, aunque tenga mejores logs. La empresa también debe decidir quién puede cambiar prompts, políticas, herramientas y datos disponibles para el agente.
El modelo de negocio descansa en un enterprise control plane que conecta las piezas open source mediante identidad, autorización, políticas y auditoría. Stacklok levantó una Series A de 17,5 millones de dólares en 2023 y después giró desde la seguridad de la cadena de suministro de software hacia la infraestructura de agentes. Hay experiencia, pero la dirección del producto aún se está asentando.
La prueba real empieza entre varios clústeres y nubes
Un equipo pequeño puede poner en marcha los componentes open source con relativa facilidad. Stacklok sostiene que la dificultad aparece al operar varios clústeres y nubes, donde divergen identidades, versiones, políticas y responsabilidades. Ahí debe demostrar la arquitectura desacoplada que reduce la fricción operativa.
Conviene vigilar la recuperación de sesiones largas tras un fallo, las pausas seguras para aprobación humana, la calidad de las trazas de auditoría y la portabilidad entre proveedores de modelos. Si esos casos funcionan sin saltarse al equipo de plataforma, el harness empezará a parecer infraestructura. Si no, será otra capa compleja debajo de un agente todavía frágil.
El veredicto de Lilith
Stacklok quiere sacar los agentes de la mochila del empleado y llevarlos a la sala de control del equipo de plataforma. El cloud será algo más que un cable más largo hacia el modelo cuando una ejecución pueda pausarse, rastrearse y recuperarse con seguridad.
Dejo el enlace externo para el final. Primero una explicación concisa aquí — sin ir a cazar por la web de otros.
Fuente original ↗ ↗