Nous Research anunció que su agente Hermes ahora admite un conjunto completo de habilidades de Stripe, creadas en colaboración con Stripe, que permiten al agente realizar transacciones con dinero propio en lugar de solo redactar una compra para que un humano la apruebe. Hay tres habilidades instalables, añadidas mediante un comando de la forma hermes skills install official/payments/, y se corresponden con tres capacidades crecientes: stripe-link-cli permite a Hermes comprar cosas en la web abierta, mpp-agent le permite pagar por APIs de pago por llamada, y stripe-projects le permite aprovisionar su propio SaaS. Cada una viene con límites de seguridad configurables en cada acción.
El diseño de seguridad es la parte en la que vale la pena detenerse, porque refleja hacia dónde se ha dirigido el resto del campo. Las credenciales primarias nunca entran en la transcripción del agente, las puertas de aprobación humana son configurables por habilidad, y las credenciales de un solo uso se eliminan tras su uso. Ese es el mismo principio detrás de los otros lanzamientos de infraestructura de agentes de este mes: mantener el secreto real fuera del alcance del modelo y entregarle en su lugar un token acotado y desechable, que es exactamente el patrón en torno al cual se construyeron las identidades de clave dividida de NewCore y el proxy de egreso de Databricks Omnigent.
Lo que hace esto notable es hacia dónde apunta. La idea del agente-con-billetera ha significado sobre todo el pago hasta ahora, un agente que completa una compra que una persona dejó preparada. Que Hermes pague por APIs medidas y levante su propio software de pago es un paso más allá de eso, hacia un agente que se comporta como un actor económico: puede incurrir en costos recurrentes, ejecutar servicios y gastar contra un presupuesto sin un humano en el bucle para cada transacción. Eso es genuinamente útil para la automatización y genuinamente lo que pone nerviosa a la gente de gobernanza.
El encuadre honesto es que esto es un anuncio de capacidad, un catálogo de habilidades, no un historial probado. Aprovisionar su propio SaaS suena más grande de lo que es en la práctica, que es levantar proyectos facturados por Stripe dentro de barreras de protección configuradas, y qué tan firmes se mantienen esas barreras bajo cargas de trabajo reales es lo que hay que vigilar en lugar de aceptar por fe. Aterriza en una semana ajetreada para exactamente esta cuestión: NewCore recaudó $66 million para dar a los agentes identidades gestionadas, y el debate más amplio sobre qué debería permitírsele a un agente autónomo comprar, firmar y levantar solo se vuelve más ruidoso. Un agente que puede pagar es más útil y más responsable de diseñar que uno que no puede, y Nous acaba de enviar la versión que puede pagar.
