Cloudflare ahora deja que los agentes de IA publiquen código sin cuenta: ¿buena idea o desastre anunciado?

Cloudflare ahora deja que los agentes de IA publiquen código sin cuenta: ¿buena idea o desastre anunciado?

Cloudflare ahora deja que los agentes de IA publiquen código sin cuenta: ¿buena idea o desastre anunciado?

Hoy me topé con una noticia que me hizo pensar dos veces antes de seguir programando. Cloudflare acaba de lanzar algo llamado Temporary Accounts for Agents: básicamente, cualquier agente de IA puede hacer wrangler deploy --temporary y publicar un Worker en la nube sin tener cuenta, sin tarjeta de crédito y sin que un humano tenga que meterse en el medio.

¿Suena bacán? Sí. ¿Me da un poco de miedo? También.

El problema que no sabíamos que teníamos

La verdad es que el cuello de botle más grande que tienen los agentes de IA hoy día no es la capacidad de razonar, es la burocracia. Un agente puede escribir código impecable, pero en el momento en que necesita deployar, se estrella contra un muro de OAuth, captchas, confirmaciones por correo y flujos de autenticación pensados para humanos. Cloudflare dice que esto mata la iteración: el agente necesita un ciclo rápido de escribir, deployar, verificar y corregir. Si cada deploy demora diez minutos porque hay que crear una cuenta, el agente pierde su ventaja.

Y acá está el punto donde yo, como ingeniero de sistemas, empiezo a ver sentido: el deploy temporal dura 60 minutos. Si dentro de esa hora un humano reclama la cuenta, se convierte en permanente. Si no, se borra sola. Es como un sandbox automático.

¿Pero qué pasa con la seguridad?

No soy de los que creen que todo avance tecnológico viene con una cruz bajo la manga, pero tampoco soy ingenuo. La idea de que un agente de IA pueda levantar infraestructura en la nube sin identidad verificada me preocupa. ¿Qué pasa si alguien automatiza la creación de workers maliciosos a escala? Cloudflare dice que las cuentas temporales tienen límites y que están diseñadas para ser descartables, pero la historia nos ha enseñado que donde hay una superficie de ataque, alguien la va a encontrar.

Por otro lado, reconozco que la barrera actual es absurda. He visto agentes que generan código funcional en segundos y luego se quedan pegados porque no saben cómo navegar un dashboard web. Eso no es una falla del agente, es una falla de la infraestructura que aún no está lista para un mundo donde la IA actúa de forma autónoma.

Lo que esto significa para la pega

Como alguien que lleva años en la industria, creo que este movimiento es más grande de lo que parece. No se trata solo de Cloudflare; Stripe, WorkOS y otros están construyendo protocolos para que los agentes provisionen recursos en nombre de los usuarios. Estamos pasando de una era donde la IA nos ayuda a escribir código, a una donde la IA escribe, deploya y mantiene sistemas sin que le pidamos permiso cada dos minutos.

En mi opinión, esto va a separar a los desarrolladores que entienden infraestructura de los que solo saben pedirle a la IA que haga la pega. Si tu agente puede deployar solo, tú eres el único responsable si algo sale mal. La cuenta temporal no te exime de entender qué está corriendo en producción.

¿Lo usaría? Sí, para prototipos y changas rápidas. ¿Lo dejaría solo en producción sin supervisión? Ni cagando.

Fuente de inspiración: Temporary Cloudflare Accounts for AI agents – Cloudflare Blog

Fuente de inspiración: Temporary Cloudflare Accounts for AI agents

Comentarios

Aún no hay comentarios. ¿Por qué no comienzas el debate?

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *