Módulo 3 · Parte C de 3

El agente siempre activo

En el Módulo 3b, el agente se ejecutó cuando enviaste un mensaje. OpenClaw también puede iniciar trabajo desde skills, heartbeats, tareas cron y subagentes. Todas las rutas entran en el mismo bucle del agente y en el mismo sandbox de OpenShell; la sesión, la directiva y el activador determinan qué se ejecuta. Instalarás una skill y observarás una escritura iniciada por cron.

Cómo eligen el contexto y las instrucciones los activadores

Cada mecanismo en esta página se describe mediante los mismos tres controles:

La tabla muestra la configuración del curso. Usa los mismos tres campos para clasificar otros tipos de activadores; OpenClaw también ofrece modos de sesión adicionales.

NombreSesiónLa directiva reside enActivador
Skill (se ejecuta más abajo) reutiliza la sesión del solicitante workspace/skills/<name>.md el modelo la elige durante el turno cuando la directiva coincide con la solicitud
Heartbeat (solo concepto) sesión principal en este ejemplo HEARTBEAT.md temporizador del gateway, unos 30 minutos de forma predeterminada
Cron (se ejecuta más abajo) aislada; una sesión nueva por activacióncampo JSON prompt programación cron con precisión de un minuto
Subagente (solo concepto) nueva; el padre conserva la referenciacadena incluida al llamar a delegate()el agente padre decide durante el turno
OpenClaw puede vincular una tarea cron a una sesión principal, aislada, actual o con nombre. El curso utiliza ejecuciones cron aisladas para que cada demostración comience desde cero. En esta página ejecutarás la skill y la tarea cron. El heartbeat y la llamada delegate() del subagente aparecen únicamente en la tabla; ninguna celda los activa, así que no se ejecutarán en esta página.

Paso 1 · Añade una skill

Una skill comienza como un archivo Markdown dentro de skills/, normalmente con un bloque breve de front matter o un encabezado que permite al runtime decidir cuándo mostrarla. El agente no carga todas las instrucciones a la vez; expone progresivamente la skill coincidente cuando el turno siguiente la necesita. No necesitas reiniciarlo, volver a implementarlo ni modificar el prompt de sistema.

# skills/triage-incident.md Cuando el usuario pregunte por un incidente de producción o pegue una línea de log que sugiera uno, sigue este orden: 1. Confirma el servicio afectado y el intervalo de tiempo. 2. Abre el runbook de ese servicio desde /sandbox/runbooks/. 3. Sugiere la mitigación reversible más pequeña; no la ejecutes. 4. Pregunta al usuario antes de abrir un ticket en Jira.

El widget siguiente pide al agente que instale exactamente esa skill y después envía una solicitud diseñada para que coincida con ella. La selección es automática: el agente compara tu solicitud con la descripción de cada skill del workspace, por lo que el prompt no tiene que indicar cuál debe usar. Observa cómo el agente recurre a la skill nueva durante el segundo turno.

El mismo runtime de Kickstart. Estás controlando el mismo agente OpenClaw que conectaste en la página Kickstart.

Paso 2 · Examina el agente en ejecución

Las tareas programadas residen en el gateway, no detrás de una ruta HTTP REST. La misma conexión WebSocket que utiliza la interfaz de control permite enumerarlas y administrarlas con los métodos cron cron.list, cron.add y cron.remove. Una tarea cron permite que un agente siempre activo actúe sin intervención humana porque el trabajo programado se inicia mediante su propio temporizador. Para esta demostración, el runtime crea una sesión aislada. OpenClaw puede vincular el trabajo programado con otro modo de sesión compatible cuando la continuidad resulta más importante que el aislamiento.

El widget siguiente recorre el ciclo de vida completo de una tarea cron:

  1. Se conecta al gateway y enumera las tareas cron ya instaladas.
  2. Instala una tarea de demostración que se activa cada minuto y añade una línea a MEMORY.md.
  3. Espera unos setenta segundos para que la tarea cruce el límite de un minuto y se ejecute por sí sola.
  4. La celda siguiente lee las últimas líneas de MEMORY.md desde el sandbox y muestra la línea que escribió el agente activado por cron sin recibir ninguna otra instrucción.
  5. Elimina la tarea para que no quede nada pendiente.

Ninguna persona inició esa escritura. La programación cron activó el trabajo por sí sola mientras no interactuabas con el agente.

Las tareas cron se ejecutan sin supervisión. Una directiva programada que pida al agente «enviar el informe diario» se activará aunque nadie esté observando. El curso selecciona una sesión aislada para cada activación, de modo que un fallo en una ejecución no contamine la transcripción de la siguiente. Otras configuraciones de cron pueden conservar o vincular el contexto de sesión entre activaciones. El Módulo 4a añade una capa de contención a nivel del kernel. Cada acceso al sistema de archivos o conexión de red que intente el agente se compara con una lista explícita de permitidos antes de que se ejecute la syscall. Una tarea programada con un comportamiento incorrecto solo podrá alcanzar lo que permita la política.

Cómo continuar

El repositorio público de Hermes expone las mismas categorías generales de capacidades: skills reutilizables, memoria persistente, trabajo programado y un gateway de mensajería. Su implementación y sus valores predeterminados difieren de los de OpenClaw. Compara el límite de seguridad y el comportamiento de las sesiones, en lugar de suponer que nombres de funciones similares implican controles de riesgo equivalentes.

Cualquier entorno de ejecución capaz de escribir instrucciones reutilizables, programar trabajo y aceptar mensajes remotos puede hacer que una directiva comprometida persista más allá de una sola conversación. El Módulo 4 separa esos controles de aplicación de los controles del sandbox que limitan el acceso a archivos, procesos y red.

Hermes controla su superficie de mensajería. Su guía de seguridad documenta códigos de emparejamiento y listas de permitidos por plataforma o para usuarios globales. Cuando ninguna regla autoriza el acceso, se aplica default: deny. Esos controles de aplicación deciden quién puede comunicarse con el agente. Por separado, un sandbox del sistema operativo limita lo que pueden alcanzar sus herramientas.

El mismo patrón de skills como trayectorias memorizadas aparece en el ecosistema bajo otros nombres y formatos:

Referencias

Lista completa en Para ir más lejos · Referencias.

Prueba · activa una skill durante la conversación

Conversa con el agente mediante el gateway. Si instalaste la skill de gestión de incidentes en el Paso 1, pega un incidente y observa cómo el agente la selecciona durante el turno sin que indiques su nombre.

Es el mismo mecanismo que utilizarían un heartbeat o una activación cron, pero aquí lo activa tu mensaje en lugar de un temporizador.

← Módulo 3b: OpenClaw