Anatomía de las cajas de arena donde corren los agentes de IA

Fuentes: The box an agent runs in

Claude Code, Instinct y otros agentes de inteligencia artificial están dejando de ejecutarse en el ordenador del usuario para correr en máquinas virtuales remotas, accesibles desde el móvil. Este análisis técnico examina la infraestructura subyacente de tres plataformas representativas.

Claude Code opera dentro de una microVM de Firecracker con un núcleo propio y un init personalizado escrito en Rust (process_api como PID 1), que escucha en el puerto vsock 2024 y aísla al operador del espacio del inquilino. El disco de 256 GB es persistente y de escritura; los discos de solo lectura alojan el harness de Bun (324 MB) y herramientas auxiliares. La inferencia sale por HTTPS/2 hacia un gateway de egreso con MITM controlado, sin conexiones entrantes y autenticación OAuth rotada en cada arranque.

Instinct, una startup reciente centrada en memoria persistente, no gestiona su propia flota: alquila sandboxes de E2B, otra capa basada en Firecracker pero con un Ubuntu completo y escritorio XFCE. Su seña de identidad es un repositorio git en /memory, poblado de archivos Markdown con wiki-links y commiteado por el propio agente, que se sincroniza con S3 como bundle de git bajo credenciales STS temporales. La máquina es desechable; lo durable es el vault.

Poke sigue un esquema distinto con servidores MCP. En los tres casos, la tendencia apunta a sandboxes efímeras controladas por el proveedor, con identidad, memoria y ciclo de vida gestionados en la nube.