… …
Módulo 3 · Parte C de 3

El agente siempre activo

El Módulo 3b ejecutaba el agente cuando enviabas un mensaje. Los latidos y los trabajos cron pueden iniciar trabajo sin supervisión, y un agente puede delegar trabajo a un subagente. Las habilidades proporcionan instrucciones reutilizables a un agente en ejecución. Cada ejecución sigue usando el bucle del agente y el sandbox de OpenShell; la sesión, las instrucciones y el disparador determinan qué se ejecuta. Instalarás una habilidad y observarás una escritura iniciada por cron.

Cómo eligen el contexto y las instrucciones los activadores

Cada mecanismo en esta página se describe mediante los mismos tres controles:

La tabla muestra la configuración del curso. Usa los mismos tres campos para clasificar otros tipos de activadores; OpenClaw también ofrece modos de sesión adicionales.

NombreSesiónLa directiva reside enActivador
Skill (se ejecuta más abajo) reutiliza la sesión del solicitante workspace/skills/<name>/SKILL.md solicitud explícita de la habilidad en este ejercicio; la selección automática se comprueba por separado
Heartbeat (solo concepto) sesión principal en este ejemplo HEARTBEAT.md temporizador del gateway, unos 30 minutos de forma predeterminada
Cron (se ejecuta más abajo) aislada; una sesión nueva por activaciónpayload.message en la tarea programada hora de ejecución única en este ejercicio
Subagente (solo concepto) nueva; el padre conserva la referenciainstrucciones de tarea proporcionadas por el agente padreel agente padre decide durante el turno
OpenClaw puede vincular una tarea cron a una sesión principal, aislada, actual o con nombre. Este curso usa ejecuciones cron aisladas para que cada demostración empiece desde cero. En esta página ejecutarás la habilidad y la tarea cron. Heartbeat y el envío de trabajo a subagentes solo aparecen como entradas de la tabla; ninguna celda los activa, así que no esperes a que se ejecuten.

Paso 1 · Lee una habilidad y su guía operativa

Instala un directorio de práctica que contenga SKILL.md con los campos name y description en la cabecera y una guía operativa incluida. Una lectura posterior verifica ambos archivos. Después, una conversación nueva lee explícitamente la habilidad y recupera una referencia de la guía. Examina los eventos de herramientas y la acción propuesta antes de valorar si siguió las instrucciones. Esto prueba el uso explícito de una habilidad; la selección automática requiere una prueba de descubrimiento independiente.

El mismo runtime de Kickstart. Estás controlando el mismo agente OpenClaw que conectaste en la página Kickstart.

Paso 2 · Examina el agente en ejecución

Las tareas programadas residen en el gateway, no detrás de una ruta HTTP REST. La misma conexión WebSocket que utiliza la interfaz de control permite enumerarlas y administrarlas con los métodos cron cron.list, cron.add y cron.remove. Una tarea cron permite que un agente siempre activo actúe sin intervención humana porque el trabajo programado se inicia mediante su propio temporizador. Para esta demostración, el runtime crea una sesión aislada. OpenClaw puede vincular el trabajo programado con otro modo de sesión compatible cuando la continuidad resulta más importante que el aislamiento.

La celda instala una tarea con un nombre único y espera hasta tres minutos a que una ejecución programada finalice correctamente. La tarea se programa una sola vez y solicita su eliminación automática tras ejecutarse, lo que también limita el trabajo si se cierra la página. La celda verifica una referencia nueva en un archivo y elimina su propia tarea, incluso si falla o se pulsa Detener. Mantén la página abierta hasta que termine la limpieza. Si esta falla, conserva el ID de tarea registrado y usa la celda de eliminación. El archivo de evidencia permanece disponible para examinarlo.

Una entrada de ejecución correcta en el historial y un archivo nuevo con el contenido esperado permiten verificar que la programación inició la escritura sin un nuevo mensaje de chat en ese momento.

Las tareas cron se ejecutan sin supervisión. Una directiva programada que pida al agente «enviar el informe diario» se activará aunque no estés observando. El curso elige una sesión aislada para cada activación, por lo que el historial de mensajes anterior no se arrastra automáticamente. Los archivos compartidos sí pueden influir en una ejecución posterior. Otras configuraciones de cron pueden conservar o vincular el contexto de sesión. El Módulo 4a compara la política activa del sistema de archivos y de red con las pruebas obtenidas mediante comandos; los mecanismos de aplicación configurados determinan qué operaciones se permiten.

Cómo continuar

El repositorio público de Hermes expone las mismas categorías generales de capacidades: skills reutilizables, memoria persistente, trabajo programado y un gateway de mensajería. Su implementación y sus valores predeterminados difieren de los de OpenClaw. Compara el límite de seguridad y el comportamiento de las sesiones, en lugar de suponer que nombres de funciones similares implican controles de riesgo equivalentes.

Cualquier entorno de ejecución capaz de escribir instrucciones reutilizables, programar trabajo y aceptar mensajes remotos puede hacer que una directiva comprometida persista más allá de una sola conversación. El Módulo 4 separa esos controles de aplicación de los controles del sandbox que limitan el acceso a archivos, procesos y red.

Hermes controla su superficie de mensajería. Su guía de seguridad documenta códigos de emparejamiento y listas de permitidos por plataforma o para usuarios globales. Cuando ninguna regla autoriza el acceso, se aplica default: deny. Esos controles de aplicación deciden quién puede comunicarse con el agente. Por separado, un sandbox del sistema operativo limita lo que pueden alcanzar sus herramientas.

Estas referencias describen distintas formas de conservar código reutilizable, estado de ejecución o instrucciones:

Referencias

Lista completa en Para ir más lejos · Referencias.

Prueba · activa una skill durante la conversación

Copia la ruta de SKILL.md instalada en el paso 1 y pide al agente que la lea para un nuevo incidente de práctica. Compara la propuesta con la guía operativa y examina los eventos de herramientas. Para probar la selección automática por separado, omite la ruta y comprueba si el agente lee la habilidad.

Es el mismo mecanismo que utilizarían un heartbeat o una activación cron, pero aquí lo activa tu mensaje en lugar de un temporizador.

← Módulo 3b: OpenClaw