11 AOÛ 2026
GOUVERNANCE

Databricks libera en open source «Omnigent», una «meta-harness» que gobierna Claude Code, Codex y Cursor a nivel de plataforma — la misma apuesta que AppManager hace desde el inicio, pero sobre acciones de negocio, no sobre código

El 13 de junio, Databricks/Mosaic publicó Omnigent en open source (licencia Apache 2.0): una capa de control única colocada por encima de los agentes de coding que ya se usan — Claude Code, Codex, Cursor, Pi, agentes propios. Sandbox de SO que bloquea el acceso al sistema, secretos inyectados solo a través de un proxy de salida sobre peticiones aprobadas, presupuestos de coste y permisos condicionales: nada de ajustes en el prompt, control al nivel de la propia plataforma.

Omnigent no es un agente más, es una capa que se sienta por encima de los que ya existen, con dos promesas concretas documentadas en el repo de GitHub y en el post de Matei Zaharia (cofundador de Databricks), Kasey Uhlenhuth y Corey Zumar: primero, nunca entregar un secreto directamente al agente — las credenciales solo transitan por un proxy de salida, sobre peticiones ya aprobadas; segundo, políticas contextuales capaces de seguir un estado dinámico, por ejemplo «después de que un agente descargue un paquete npm nuevo, exigir aprobación humana antes de cualquier git push». A eso se suman presupuestos de coste explícitos — pausar el agente y pedir confirmación cada 100 dólares gastados — y un sandbox de SO que bloquea el acceso al sistema e intercepta el tráfico de red.

Lo que llama la atención no es la lista de funcionalidades — es quién la publica. Databricks/Mosaic no es un vendedor de compliance buscando mercado: es uno de los actores de infraestructura de IA más serios del sector, y su conclusión es que gobernar agentes de coding en producción exige control a nivel de plataforma, no confianza en que el prompt o el modelo se comporten bien por sí solos. En AppH aplicamos exactamente el mismo principio desde el primer día, pero en otro terreno: nunca es un agente quien decide que una acción de negocio — enviar un presupuesto, responder un e-mail de cliente, disparar una automatización — es lo bastante inocua como para prescindir de una aprobación. Lo impone la estructura del producto, no un ajuste que algún día se pudiera aflojar.

A favor de AppH

  • Un actor de infra de IA de primer nivel — no un pequeño vendedor de nicho — llega a la misma conclusión que nosotros: gobernar agentes en producción exige control a nivel de plataforma, no solo un buen prompt. Confirma la apuesta que hicimos desde el inicio, no que estemos alcanzando una tendencia tras un incidente.
  • El principio que Omnigent aplica al código (npm, git push) es estructuralmente el mismo que AppManager aplica a las acciones de negocio (presupuesto, e-mail, automatización): nunca ejecución directa por el agente, siempre un punto de aprobación humana antes de que salga una acción real.

Contra / el límite honesto

  • No es una comparación producto contra producto: Omnigent gobierna agentes de desarrollo (Claude Code, Codex, Cursor) sobre infraestructura técnica — paquetes npm, commits, acceso al SO. AppH gobierna agentes que actúan sobre las operaciones de una pyme — CRM, facturación, stock. Dos dominios distintos; ponerlos en competencia directa sería deshonesto.
  • No hemos probado Omnigent nosotros mismos — todo lo que sabemos viene del post oficial del blog y del README de GitHub, no de una auditoría de seguridad independiente. Es imposible verificar desde fuera si el sandbox cumple realmente sus promesas en condiciones reales.

El titular fácil sería «hasta Databricks nos da la razón» — pero la verdadera lección no es que un actor de infra de IA valide nuestro enfoque, es que la cuestión del control del agente ya no se plantea a nivel de prompt en ningún lugar del sector, del código a la gestión de empresa. Omnigent lo hace para código porque ahí opera Databricks; AppH lo hace para operaciones de negocio de pymes porque ahí operamos nosotros. Lo común no es el producto, es el principio: un agente nunca debería ser el único juez de lo que es «lo bastante inocuo» como para actuar sin que un humano mire primero. Vale para un git push igual que para un presupuesto enviado a un cliente.

Verificado por un humano de AppH
← Artículo anterior (más antiguo)Artículo siguiente (más reciente) →

← Volver a actualidades

¿Quieres que te contemos cómo aplicamos esto a un caso real?

Hablar con AppH

Recibe lo nuevo por correo

Un correo cuando publicamos análisis nuevo — nunca spam, date de baja en un clic.