Talos: Agente de IA con núcleo de permisos determinista

Fuentes: Talos: AI agent with deterministic permission kernel

Talos es un agente de inteligencia artificial diseñado para operar dentro de un entorno de shell real, caracterizado por su arquitectura centrada en la seguridad. A diferencia de otros agentes que priorizan la capacidad computacional y añaden restricciones posteriores, Talos integra un 'núcleo de permisos' determinista que evalúa cada llamada a una herramienta antes de su ejecución. Este mecanismo garantiza que cada efecto esté autorizado individualmente, vinculado a argumentos exactos y válido únicamente durante 30 segundos, eliminando la ambigüedad inherente a los modelos de lenguaje generativos en tareas críticas.

El sistema opera mediante un trabajador de Claude confinado en una sandbox, capaz de compilar código, ejecutar pruebas y navegar por internet. Todas las interacciones pasan por un pipeline de verificación que clasifica las acciones como limpias, riesgosas o protegidas. Las operaciones de lectura se ejecutan automáticamente si no tocan rutas sensibles, mientras que las escrituras irreversibles o el envío de mensajes requieren aprobación humana explícita. Talos soporta cuatro canales de comunicación: terminal, Telegram, correo IMAP y WhatsApp, todos configurados para recibir datos sin abrir sockets de escucha permanentes.

La transparencia es un pilar fundamental del proyecto. El instalador ejecuta 2.063 pruebas funcionales y 179 casos adversarios en tiempo real ante el usuario; si alguno falla, la instalación se aborta. No existe una lista blanca predeterminada: el usuario debe definir explícitamente su identidad mediante la variable TALOS_ALLOWED_PRINCIPALS para iniciar el sistema. Talos incluye interfaces de emergencia deterministas como /stop y /undo, que funcionan sin intervención del modelo de lenguaje, asegurando un control absoluto sobre el agente incluso en estados de error o alucinación.