PTENES
MÓDULO 3.6

🔄 Proyecto 6: Alternar Vault, Connected y Cloud

Ya sabes ejecutar todo en Vault (3.2) y dejar agentes 24/7 a $0 (3.5). Ahora viene el truco: dirigir cada tarea al modo adecuado según la sensibilidad de los datos. En este proyecto configuras una regla de decisión sencilla —privacidad, equilibrio o calidad— y aprendes a pedir el cambio a mitad de la conversación. El resultado es un flujo híbrido que es privado cuando hace falta y potente cuando se puede.

6
Etapas
~25
Minutos
Inter.
Nivel
Proyecto
Tipo
1

🎯 Objetivo: crear guiones según la sensibilidad

El objetivo de este proyecto es fácil de expresar y poderoso en la práctica: para cada tarea que le envías al agente, elegir conscientemente dónde se ejecuta —Vault, Connected o Cloud— usando la sensibilidad de los datos como criterio. Al final tendrás una regla práctica y la fluidez para cambiar de modo en medio de la conversación, sin fricción.

Diagrama «Toggle your privacy» del video: los tres modos Vault (airgapped), Connected (modelo local + private pipe + búsqueda) y Cloud (nube para obtener calidad)
Fotograma del video: el "Toggle your privacy". Fíjate en que los tres modos conviven en el MISMO agente: te deslizas entre ellos. Vault desconecta internet; Connected mantiene el modelo local, pero abre un canal seguro para buscar; Cloud le entrega la tarea a un modelo de frontera. Este proyecto trata de saber CUÁNDO cambiar de modo.

🧭 Qué vas a entregar

  • •Una regla de decisión escritura: «si el dato es X, uso el modo Y».
  • •3 tareas reales clasificadas — una por modo — para entrenar la mirada.
  • •La frase lista para pedir el cambio a mitad del chat («envía este al privado»).

Recordatorio de los modos (del 1.6): Vault = todo local, con el cable de internet «desconectado» (airgapped). Connected = modelo local + un «private pipe» para buscar en la web cuando sea necesario. Cloud = conecta la nube y usa un modelo de frontera cuando la calidad compensa el costo en privacidad.

Conceptos clave

Enrutamiento

Enviar cada tarea al modo correcto, en vez de usar un modo fijo.

Sensibilidad de los datos

El criterio: cuánto no puede filtrarse el dato define el modo.

Flujo híbrido

Privado cuando hace falta, potente cuando se puede — en el mismo agente.

Regla práctica

Una decisión rápida, sin tener que pensar desde cero cada vez.

2

🗄️ Vault para datos sensibles

La primera regla es la más importante: en caso de duda, Vault. Si el dato puede causarte problemas legales, contractuales o de confianza en caso de filtración, no sale de la máquina; punto. En Hermes, esto significa activar el modo Vault (airgapped) con tu modelo local seleccionado (el qwen3-coder-64k que creaste en el 2.4).

✓ Envíalo a Vault cuando

  • ✓Datos de clientes, finanzas o contratos.
  • ✓Notas de salud o cualquier información regulada.
  • ✓Código propietario / secreto comercial.
  • ✓Estás sin conexión (en un avión, fuera de la red) y necesitas trabajar.

✓ Cómo activar Vault (acción en la UI)

  • 1Selecciona el modelo local en la esquina inferior derecha.
  • 2Activa el modo Vault (airgapped) en el agente.
  • 3Confirma que no esté habilitada ninguna búsqueda web.
  • 4Ahora la tarea se ejecuta 100% en tu máquina.

⚠️ El error costoso

Enviar datos sensibles a Cloud «por pereza» o porque la respuesta queda más bonita. Esto puede violar un contrato (NDA), una ley (GDPR) o simplemente hacerte perder la confianza de un cliente. El costo de una respuesta un poco peor en el Vault casi siempre es menor que el de una filtración.

Conceptos clave

Airgapped

Sin conexión con internet: los datos no tienen por dónde salir.

"Ante la duda, Vault"

La opción segura predeterminada cuando la clasificación no es obvia.

Dato regulado

Salud, finanzas, datos personales — enviarlos fuera puede ser ilegal.

Costo de filtración

Casi siempre mayor que la ganancia de una mejor respuesta.

3

🔗 Connected para lograr equilibrio

El modo Connected y es el punto medio ideal: el razonamiento sigue en tu modelo local, pero el agente abre un «private pipe» para buscar en la web cuando la tarea necesita información actualizada. Ganas actualidad sin entregar toda la inteligencia a la nube: el razonamiento se queda en casa, solo sale la consulta.

📊 Cuándo destaca Connected

  • •Investigación actual: "¿cuál es la versión más reciente de la lib X?" — hay que consultar la web.
  • •Dato no sensible: la pregunta no expone nada confidencial.
  • •Quieres velocidad + alcance: respuesta local rápida, complementada con una búsqueda.

¿Nuevo por aquí? "Private pipe" (canal privado) es el canal controlado que usa el agente para consultar la web sin volcar toda tu conversación allí. Piensa en una ventanita estrecha: pasa la consulta, vuelve el resultado y el resto de la conversación nunca la atraviesa.

Conceptos clave

Private pipe

Tubo de búsqueda estrecho; el razonamiento se queda local.

Información reciente

Cuando el modelo necesita algo reciente que no «sabe».

Punto medio

Alta privacidad + alcance de la web, sin apostar todo a la nube.

Dato no sensible

La consulta no revela nada que deba permanecer bajo llave.

4

☁️ La nube para mayor calidad

Hay tareas en las que simplemente quieres la mejor respuesta posible y el dato no es sensible: un problema complejo de arquitectura, un texto que necesita brillar, un razonamiento largo. Para eso existe el modo Cloud: conectarte a la nube y usar un modelo de frontera. Recuerda la compensación de la Trilha 1: el modelo local está ~1 año por detrás de la frontera, así que en tareas difíciles la Cloud sigue ganando.

¿Qué modo usar? — sigue el flujo nueva tarea el dato es¿sensible? SÍ 🗄️ VAULTairgapped, local NO necesita¿buscar en la web? SÍ 🔗 CONNECTEDlocal + private pipe NO + quieres lo mejor ☁️ NUBEmodelo de frontera

Lee de arriba hacia abajo: ¿sensible? → Vault (y fin de la línea, sin margen de duda). Si no, ¿necesita web? → Connected. Si ni siquiera eso y quieres la mejor respuesta, Cloud. La rama "sensible" NUNCA llega a Cloud: esa es la regla que te protege.

💡 Consejo práctico

Antes de enviar una tarea a Cloud, haz una prueba mental: «Si este texto apareciera en una captura pública, ¿me importaría?». Si la respuesta es sí, vuelve a Vault. Si es no, Cloud es una opción razonable.

Conceptos clave

Modelo de frontera

Lo último de la nube; gana en tareas difíciles.

Trade-off de 1 año

El modelo local está ~1 año atrasado; por eso la Cloud es la opción "top".

Prueba de la captura pública

Si te molestaría que se filtrara, no lo subas a Cloud.

Calidad > privacidad

La única situación en la que Cloud es la opción correcta.

5

🗣️ Pedir el cambio en medio de la conversación

La parte más fluida de Hermes: no necesitas abrir menús para cambiar de modo. Puedes pedir el cambio en lenguaje natural, en medio del chat. ¿Empezaste con una pregunta general en Cloud y te diste cuenta de que vas a pegar un fragmento confidencial? Solo tienes que decir "manda este próximo al privado" y continuar.

1

Empieza donde tenga sentido

¿Pregunta general? Puedes empezar en Connected o Cloud. Mira el modo activo en la esquina inferior derecha.

2

Avísame antes de pegar algo sensible

Pide el cambio ANTES de pegar el dato confidencial, no después. El orden importa.

3

Confirma el indicador

Mira la esquina inferior derecha: el modelo o modo activo debe mostrar Vault antes de que envíes el dato.

Frases listas para pedir el cambio

manda <essa proxima tarefa> pro privado (Vault), vou colar dado de cliente

agora pode voltar pro modo conectado pra buscar <a versao da lib> na web

esse problema e dificil e nao tem nada sensivel — usa a nuvem (Cloud) pra essa

Cambia lo que está en <...> según tu caso. Verificación: después de la solicitud, el indicador de modo (esquina inferior derecha) cambia al modo solicitado antes de que envíes el contenido.

Honestidad: la frase exacta es libre: el agente entiende la intención. Lo que es fijo es la UI: el modo/modelo activo aparece en el esquina inferior derecha y están los modos Vault / Connected / Cloud. Confirma siempre este indicador antes de enviar algo sensible; no confíes solo en el texto.

Conceptos clave

Cambio en lenguaje natural

Pide el modo en el chat, sin abrir un menú.

El orden importa

Cambia ANTES de pegar el dato, nunca después.

Indicador de modo

La esquina inferior derecha muestra el modo/modelo activo.

Confiar en lo que ves

Confirma el indicador, no solo la frase escrita.

6

✅ Resultado: el flujo híbrido

Al final de este proyecto tienes un flujo híbrido funcionando: el mismo agente atiende datos de clientes en Vault, investigación actual en Connected y el problema complicado en Cloud, y puedes deslizarte entre ellos sin perder el ritmo. La privacidad dejó de ser «todo o nada» y se convirtió en una elección por tarea.

✓ Cómo verificar que funcionó

  • ✓Clasificas 3 tareas reales sin dudar (una por modo).
  • ✓Puedes pedir el cambio en el chat y ver cómo cambia el indicador.
  • ✓Ningún dato sensible pasó por la Cloud en ninguna prueba.
  • ✓Sin conexión, Vault sigue respondiendo con normalidad.

✗ Señales de que falló

  • ✗Solo usas un modo fijo "para no pensar".
  • ✗Pegaste el dato y SOLO después recordaste cambiar de modo.
  • ✗No revisas el indicador antes de enviar información sensible.
  • ✗Envía todo a Cloud porque «la respuesta es mejor».

🧩 La regla en una frase

"Sensible → Vault. Necesitas la web y no es sensible → Connected. Quieres lo mejor y no es sensible → Cloud." Memoriza esto y nunca más decidirás a ciegas.

Autocomprobación (opcional): vas a pedirle al agente que revise el contrato de un cliente (NDA firmado). ¿Qué modo usas?

🎯 Resumen del proyecto

✓
Enrutamiento según la sensibilidad — cada tarea va al modo adecuado, no a un modo fijo.
✓
Los tres modos — Vault (sensible), Connected (web + no sensible), Cloud (calidad + no sensible).
✓
Cambio en el chat — pedir el modo en lenguaje natural y confirmarlo en el indicador (esquina inferior derecha).
✓
Flujo híbrido — privado cuando hace falta, potente cuando se puede, sin ideología.

Siguiente módulo:

3.7 — Proyecto 7: Hermes en el celular desde cualquier lugar (y cierre del curso)