¿Qué es un kill switch para agentes de IA? Así funciona el de MuleSoft y cómo definir el soft stop y el hard stop antes del incidente

El control de MuleSoft para Agent Fabric frena a un agente descontrolado en cuatro niveles, se revierte con Restore y deja un registro auditable.

TL;DR: Un kill switch para agentes de IA detiene a un agente que falla sin apagar a los demás. El de MuleSoft, disponible desde el 2 de septiembre de 2026, actúa por solicitud, sesión, instancia o inquilino. Se revierte con Restore y registra cada acción. Aún no hay precio ni disponibilidad por país.

Un kill switch para agentes de IA es un control que detiene a un agente que falla sin apagar a los demás. MuleSoft, la compañía de Salesforce, declaró la disponibilidad general del Agent Kill Switch el 2 de septiembre de 2026. Funciona dentro de Agent Fabric, su plataforma para gobernar agentes.

Un agente en producción puede fallar de dos maneras. Puede entrar en un bucle de llamadas a herramientas que agota tokens, o desviarse de sus instrucciones por una inyección de comandos.

Hoy, la única salida en la mayoría de plataformas es desmontar todo el entorno de ejecución, según MuleSoft. Eso desconecta también a los agentes sanos y deja varios minutos abiertos mientras los clientes o el presupuesto absorben el daño.

¿Qué es un kill switch para IA agéntica?

Un kill switch para agentes de IA es un botón de emergencia que corta la actividad de un agente concreto sin afectar a los demás.

Un agente de IA no solo responde: decide qué herramientas usar y ejecuta acciones por su cuenta, como consultar una base de datos o enviar un correo. Esa autonomía es la razón por la que hace falta un freno.

El concepto no es nuevo: en software tradicional, un kill switch apaga una función defectuosa sin tumbar toda la aplicación. En agentes, el fallo puede ser de comportamiento y no solo técnico, así que el freno tiene que poder aplicarse con precisión.

¿Cómo funciona el Agent Kill Switch de MuleSoft?

El Agent Kill Switch pone en cuarentena a un agente y bloquea su tráfico en todos los Model Proxy de la red.

MuleSoft describe Agent Fabric como un plano de control de IA con visibilidad, gobierno y control de costos sobre agentes y APIs de varias plataformas.

En la práctica, Omni Gateway es el punto de control delante de agentes, APIs, servidores MCP y tráfico hacia modelos de lenguaje. El Model Proxy es el endpoint gobernado por el que pasan las llamadas a los modelos, donde también se miden los tokens.

Al activarlo, la cuarentena se aplica en todos los Model Proxy a la vez, no en una sola puerta de enlace. Una vez aplicada, ningún proxy enruta el tráfico del agente, los vecinos no aceptan sus solicitudes y los reintentos automáticos quedan inactivos.

En un texto de junio de 2026, MuleSoft explicó que el control actúa sobre credenciales e identidad. Al apagar un agente se revocan sus tokens y se bloquean las credenciales que usa.

¿Qué cuatro alcances tiene el apagado?

El apagado puede limitarse a una solicitud, una sesión, una instancia de agente o todo el inquilino, dependiendo de la gravedad del incidente.

AlcanceCuándo aplicaQué detiene
SolicitudUna llamada salió malSolo esa petición
SesiónUna conversación se descarrilóEsa sesión
Instancia de agenteEl comportamiento es sistémicoTodo ese agente
Inquilino (tenant)Emergencia realTodos los agentes de la organización en la plataforma

La respuesta busca ser proporcional: se contiene a un agente rebelde sin desactivar a los otros doce que funcionan bien, el ejemplo que usa MuleSoft.

¿Cuándo usar soft stop y cuándo hard stop?

El soft stop deja terminar el trabajo en curso; el hard stop corta el tráfico al instante cuando esperar es más riesgoso.

Primero, el soft stop es un apagado ordenado que deja terminar el trabajo en curso, como lo describe MuleSoft en su blog de junio. Sirve cuando el agente falla, pero detenerlo de golpe dejaría tareas a medias.

En cambio, el hard stop corta el tráfico de inmediato y aísla al agente del Model Proxy y de otros agentes de la red. Es la opción cuando esperar representa un riesgo mayor, como un agente que gasta tokens sin control o actúa fuera de sus instrucciones.

¿Cómo se revierte un apagado con Restore?

Restore devuelve al agente al estado exacto en el que estaba antes de la congelación, sin reparar datos a mano.

En la práctica, cada intervención se puede revertir con un solo Restore, y eso cambia la decisión de cuándo apretar el botón. MuleSoft sostiene que dudar ante una señal ambigua convierte un incidente menor en uno costoso, y que un falso positivo reversible cuesta segundos.

Hay un límite: la reversión y la cuarentena solo están descritas por la propia marca. En los textos revisados no hay pruebas independientes ni casos de clientes que muestren cómo se comporta Restore en producción.

¿Qué registro deja cada intervención?

Cada acción de apagado genera un registro a prueba de manipulaciones y encadenado por hash que indica quién intervino, en qué alcance y cuándo.

Técnicamente, un registro encadenado por hash enlaza cada entrada con la anterior, de modo que alterar una intervención pasada deja evidencia. Es la misma lógica de una cadena de bloques aplicada a un historial de auditoría.

Además, el registro documenta quién intervino, en qué alcance, qué afectó y cuándo, y sirve para auditorías de cumplimiento y para reconstruir un incidente. Así, explicar un apagado no depende de la frase “el agente decidió”.

¿Cómo preparar tus agentes antes del incidente?

Antes del incidente toca definir soft y hard stop por agente crítico, documentarlos y probar apagado y restauración en un agente fuera de producción.

Estas son las tres recomendaciones con las que cierra MuleSoft:

  1. Define qué significan soft stop y hard stop para cada uno de tus agentes críticos.
  2. Documenta esa decisión antes de necesitarla.
  3. Prueba un apagado y una restauración en un agente que no esté en producción.

Con eso, la meta es clara: que la primera vez que uses el botón en condiciones reales no sea tu primer intento.

Los textos de MuleSoft no detallan quién tiene autoridad para activar cada alcance. En MasterCrispi creemos que conviene dejar por escrito quién puede activar cada alcance. Sobre todo el de inquilino, porque desconecta a todos los agentes.

Precio y disponibilidad en Colombia

El Agent Kill Switch está disponible desde el 2 de septiembre de 2026, pero los textos oficiales no indican precio ni disponibilidad por país.

El calendario fue corto: MuleSoft presentó los controles el 24 de junio de 2026 y la disponibilidad general llegó el 2 de septiembre. Era el trimestre que había anticipado.

Por ahora, no hay precio confirmado en COP, MXN ni USD para el Agent Kill Switch. Tampoco se aclara si exige una licencia específica de Agent Fabric u Omni Gateway. En MasterCrispi actualizaremos esta nota si MuleSoft o Salesforce publican esos datos.

Preguntas frecuentes sobre el Agent Kill Switch

¿Qué es el Agent Kill Switch MuleSoft? 

Es un control de Agent Fabric, disponible desde el 2 de septiembre de 2026. Pone en cuarentena a un agente de IA y bloquea su tráfico en todos los Model Proxy. Se aplica por solicitud, sesión, instancia o inquilino.

¿Un kill switch apaga todos mis agentes de IA?

No. Se puede limitar a una sola solicitud, una sesión o una instancia de agente. Solo el nivel de inquilino afecta a toda la organización en la plataforma y está pensado para emergencias reales.

¿Se puede deshacer un apagado?

Sí. Cada intervención se revierte con un Restore, que devuelve al agente al estado exacto que tenía antes de la congelación, según MuleSoft.

¿Qué diferencia hay entre soft stop y hard stop?

El soft stop deja que el trabajo en curso termine limpiamente. El hard stop corta el tráfico del agente de inmediato y bloquea su comunicación con el Model Proxy y con otros agentes.

¿Cuánto cuesta el Agent Kill Switch en Colombia?

No hay precio oficial publicado en COP, MXN ni USD. Tampoco hay una lista de países o licencias en los textos de lanzamiento.

¿Quién necesita un kill switch para agentes de IA?

Los equipos que llevan agentes a producción y deben demostrarle a seguridad y cumplimiento que pueden delimitarlos, detenerlos, restaurarlos y auditarlos.

¿Tu organización ya definió quién puede apretar el botón de apagado de sus agentes de IA?

También te puede interesar

spot_imgspot_img
Artículos relacionados
spot_imgspot_img
Andrés Cristancho @MasterCrispi
Andrés Cristancho @MasterCrispihttp://mastercrispi.tech
👋 Hola, soy Andrés Cristancho – Master CrispiSoy periodista y creador de contenido digital especializado en tecnología y videojuegos. Trabajo en Canal Trece, donde produzco y presento contenidos en TV y plataformas digitales, con un enfoque en cultura gamer y cultura digital.Además, dirijo el sitio MasterCrispi.tech, un medio independiente dedicado a noticias, guías y análisis para una comunidad joven en Colombia y Latinoamérica.