Repartir una caja de herramientas MCP entre dos agentes para que el de agenda no pueda emitir reembolsos

- 1State that survives a restart
- 2Hand work between agents
- 3Governed tools an agent can call
- 🏆Engineer the context, not the prompt
La Parte 3 le dio a un agente cinco
herramientas por MCP — un calendario, una lista de clientes, facturas y un reembolso — y puso a
un humano delante del reembolso. Terminó admitiendo lo evidente: un solo agente tenía las
cinco. Nada impedía que el modelo echara mano de issue_refund cuando se le había pedido
reservar una cita. La pausa humana era lo único que se interponía, y una pausa solo se dispara
si el modelo llega a llamar la herramienta.
Esta parte quita la herramienta en su lugar. El de agenda recibe tres y el de facturación tres,
compartiendo una. Pídele al de agenda que reembolse una factura y no puede — no porque se le
haya dicho que no, no porque una política lo bloquee, sino porque issue_refund nunca estuvo en
la lista que se le dio.
Luego el supervisor de la Parte 2 vuelve encima, y sale a la luz la propiedad interesante: el enrutado decide quién trabaja, el alcance decide qué es posible. Un reembolso mal enrutado sigue sin poder reembolsar.








