Agent Squad — Pipeline FORGE (construir una capacidad en runtime)

generate → verify (sandbox bwrap) → build-gate humano → register, con taxonomía fail-closed

01 / Nova (runtime) 02 / Sandbox bwrap 03 / Build-gate (humano) EX / Fail-closed 05 / Capability Registry Generar Verificar Aprobar + registrar Salidas fail-closed Capacidad faltante · 4º outcome Generate LLM redacta op pura FORGE_ENABLED Verify bwrap sandbox ok|red|infra Build-gate aprobación humana durable Register op → catálogo Disponible reusable por planes Rechazada red · no converge verify_infra no corrió → NO registra fail-closed ok red infra Legend User UI Agent logic Policy Tool action Context / trace

Camino feliz

  • • Nova detecta una capacidad faltante (el 4º outcome)
  • • El código generado se verifica ANTES de tocar el sistema
  • • Solo tras aprobación humana la op entra al catálogo

Aislamiento por proceso

  • • verify corre en bwrap: --unshare-all, FS read-only, --clearenv
  • • Las ops son PURAS por contrato (sin red/DB) → replay-safe
  • • En prod, si el sandbox no está contenido, falla-duro (kind: infra)

Taxonomía fail-closed + observabilidad

  • • ok = verificó y pasó · red = verificó y NO pasa (no converge)
  • • infra = no se pudo verificar → NUNCA se registra
  • • Cada paso emite un span forge.verify a Langfuse (fuera del hot path)