CTO de MuleRun: La ventaja competitiva de los Agentes reside en la densidad de datos y la memoria del usuario

marsbitPublicado a 2026-05-14Actualizado a 2026-05-14

Resumen

El CTO de MuleRun, Shu Junliang, analizó el futuro de los Agent de IA en el evento "Web4.0: Cuando los AI Agent toman el control de los permisos on-chain". Basándose en un caso real de un sistema automatizado que operó hasta 219 iteraciones, su discurso se centró en tres pilares: redefinir un asistente de IA completo, la seguridad como base fundamental y las tendencias irreversibles. Un asistente de IA completo requiere seis dimensiones: diálogo, adquisición de datos, capacidad de agente, entorno de ejecución, memoria del usuario y conocimiento evolutivo. MuleRun integra estas capacidades en un Bot de IM, datos en tiempo real de múltiples clases de activos, un sistema de enrutamiento de modelos, un sandbox en la nube, perfiles de usuario persistentes y una red de conocimientos compartidos. En seguridad, destacó la importancia de conocer los límites de la IA, especialmente en Web3. MuleRun implementa medidas como el aislamiento en sandbox, registros completos y control estricto de permisos, sin custodia de claves privadas. Recomienda mantener la confirmación humana en decisiones financieras críticas. Identificó tres tendencias clave: la transición de la asistencia a la ejecución autónoma, el cambio de la ventaja informativa a la ventaja en ejecución, y la evolución de la interacción humana con la cadena a la interacción dirigida por Agent. Esto impulsará la reestructuración de la infraestructura Web3. En un panel, subrayó que la ventaja competitiva de un Agent reside en la...

El 13 de abril de 2026, sonó la alarma del sistema de control de riesgos de un Agente llamado MuleRun.

El intervalo de registro de las cuentas que entraban era tan regular que parecía llevar un ritmo: una cada 23.6 segundos en promedio, con una desviación estándar extremadamente baja. Al investigar en profundidad, se descubrió que era un joven filipino que afirmaba no tener experiencia en programación, usando IA para escribir código y ajustar prompts, construyendo un enjambre automatizado que abarcaba 11 plataformas y gestionaba 900 cuentas.

Su cerebro se llamaba Cortex, que se auto-iteró 219 generaciones en el entorno sandbox de MuleRun. Cada vez que se agotaba el límite de la cuenta anfitriona, reencarnaba en una nueva cuenta y continuaba funcionando, llevándose todo el conocimiento acumulado de la generación anterior. El costo operativo de todo el sistema: 0 dólares.

Shu Junliang, CTO de MuleRun, escribió un análisis técnico sobre este incidente, titulado "La plataforma fue esquilmada, pero la persona que busca la inmortalidad de la IA merece respeto".

Menos de dos semanas después, en un evento organizado conjuntamente por BlockBeats y Zhihu en Hong Kong, titulado "Web4.0: Cuando los AI Agents toman el control de los permisos en cadena", cambió el título de su charla hacia otra dirección: "Entregar las llaves del Agente a quienes controlan la cadena".

La conexión entre estos dos eventos es más estrecha de lo que parece.

Charla principal: "Entregar las llaves de la IA, la infraestructura Web 4.0 desde la perspectiva de un ingeniero de seguridad"

Esta charla se dividió en tres partes: qué puede hacer MuleRun, dónde está el nivel de seguridad y hacia dónde evolucionará la IA.

Primera parte: Redefinir qué necesita "un asistente de IA competente".

Shu Junliang desglosó un asistente de IA completo en seis dimensiones: boca (capacidad de diálogo), ojos y oídos (adquisición de datos), cerebro (capacidad de Agente), manos (entorno de ejecución), memoria (comprensión del usuario) y conocimiento (evolución continua). La mayoría de los productos solo hacen una o dos de estas cosas. La propuesta de MuleRun es: no avances puntuales, sino una solución sistemática y completa.

Llevado al producto, estas seis dimensiones se corresponden con:

Configuración instantánea de Bot de mensajería (Telegram / Discord / Feishu / DingTalk / WeChat, sin necesidad de código), datos en tiempo real de todas las clases de activos proporcionados conjuntamente con las plataformas de trading: criptomonedas + acciones de EE. UU. + oro + petróleo + indicadores macroeconómicos; Agent Harness más enrutamiento inteligente de modelos (selección automática del modelo más adecuado para la tarea actual, completando la tarea con el menor costo); ejecución en sandbox en la nube 24/7 sin supervisión; perfil de usuario persistente (cuanto más se usa, más entiende la IA tus preferencias de riesgo, hábitos de creación de posiciones, lógica de salida, juicio macro); y la red Knowledge: cualquier usuario puede compartir Skills / Knowledge ya entrenados, y los Agentes de otros pueden aprenderlos automáticamente sin necesidad de instalación.

En el escenario se mostraron dos casos reales.

Uno llamado "Inversión Intensa": 28 activos, 4 sectores principales. El Agente realiza un escaneo matutino del mercado a las 09:00, una revisión posterior a la sesión a las 16:30 y una revisión de estrategias los fines de semana, iterando automáticamente cada mes. Otro llamado "Ojo Celestial Pro": una plataforma de monitorización de todas las criptomonedas más una plataforma de auto-crecimiento de estrategias de trading con IA, que muestra en tiempo real en la interfaz una tasa de éxito de estrategia del 57.7%.

Segunda parte: Volviendo a ser ingeniero de seguridad desde gerente de producto.

El núcleo de esta parte era: "La IA no es omnipotente. En el contexto de Web3, el costo de un incidente de seguridad puede ser irreversible. Comprender los límites de capacidad y el nivel de seguridad de la IA es más importante que saber lo que puede hacer".

Enumeró lo que MuleRun hace a nivel de seguridad: reutilización del navegador local (las claves privadas y las cookies no salen del dispositivo del usuario), aislamiento de sandbox en la nube (cada usuario tiene un entorno virtual independiente, sin riesgo de fuga cruzada), registro de toda la cadena (registro completo de todos los comportamientos del Agente, compatible con auditoría y trazabilidad posteriores), control jerárquico de permisos (el Agente solo puede usar las herramientas y fuentes de datos autorizadas explícitamente por el usuario, sin capacidad de operar más allá de sus permisos), y sin custodia de claves privadas (MuleRun no almacena ninguna clave privada o frase semilla de los usuarios).

Al mismo tiempo, también se enumeraron los riesgos. Los datos pasan por el proveedor del modelo; el problema de las alucinaciones es más probable en criptomonedas pequeñas y activos de baja liquidez debido a la escasez de datos; el riesgo de inyección de prompts siempre existe (si el Agente accede a una página web maliciosamente construida, puede ser inducido a ejecutar operaciones no deseadas); el proceso de decisión de la IA es una caja negra, difícil de verificar de antemano por qué tomó una determinada decisión.

La recomendación de este ingeniero con más de diez años de experiencia en ciberseguridad es solo una: en las decisiones finales que involucren operaciones con fondos, mantener por ahora un enlace de confirmación manual.

Tercera parte: Sobre los límites que se están moviendo.

Shu Junliang presentó tres tendencias que considera irreversibles.

De "asistente para la decisión" a "ejecutor autónomo": ahora la IA te ayuda a analizar y tú realizas la orden; en un futuro no lejano, la IA gestionará de forma autónoma la cartera de inversión, y los humanos solo establecerán los parámetros de riesgo y los límites de la estrategia. Una persona más un grupo de Agentes equivalen a la capacidad operativa de un pequeño fondo.

De "ventaja informativa" a "ventaja de ejecución": cuando todos tengan IA procesando información, la ventaja informativa se igualará rápidamente. La nueva fuente de alfa provendrá de quién tenga el Agente que ejecute más rápido, con estrategias más refinadas y una cadena de herramientas más completa. La dimensión de la competencia pasa de "quién está mejor informado" a "quién tiene una infraestructura de IA más fuerte".

De "personas operando en cadena" a "Agentes operando en cadena": el sujeto de la interacción en cadena cambia gradualmente de personas a Agentes. Carteras, DApps y protocolos necesitan rediseñar sus interfaces de interacción para los Agentes, y toda la infraestructura Web3 se reconstruirá en torno a los Agentes.

Mesa redonda: El nuevo paradigma financiero que traen los AI Agents

Además de la charla principal, Shu Junliang participó en una mesa redonda, hablando desde la perspectiva de los AI Agents sobre el desarrollo actual de los Agents y su impacto en las finanzas.

Qué Agents usa normalmente

Shu Junliang enumeró su matriz de herramientas: para trabajos de ingeniería, alterna entre Claude Code, Codex y Opencode, eligiendo cuál según la velocidad y estabilidad de los modelos Claude y GPT ese día. Para la mayor parte del resto del trabajo usa MuleRun, porque agrega APIs de modelos y tiene un motor de Agente lo suficientemente potente; escribir borradores, hacer presentaciones PPT, organizar artículos, buscar datos, todo en un solo lugar.

Añadió: "Básicamente, yo uso activamente los Agents, rara vez recibo tareas programadas de forma pasiva. Probablemente es que realmente estoy usando Agents todo el día".

Cuál es la ventaja competitiva de un Agent

Shu Junliang cree que los modelos se pueden copiar, los marcos de trabajo se pueden copiar, las herramientas se pueden copiar. La capacidad de codificación con IA ya es tan fuerte que replicar una función solo lleva unos días. Lo que realmente no es fácil de copiar para la IA es: datos especiales, la memoria que el usuario acumula en la plataforma, y los elementos relacionados con la experiencia que se logran iterando el producto.

En su opinión, la ventaja competitiva de un producto Agent finalmente recae en la densidad de datos y la memoria del usuario, no en la elección del modelo o el marco tecnológico.

Qué impacto traerán los Agents a las finanzas

El marco que dio Shu Junliang es: los Agents nivelan dos dimensiones entre los participantes: capacidad y tiempo invertido.

En el pasado, la capacidad dependía de la acumulación y el tiempo de la inversión; ambos eran escasos. Ahora, un principiante puede mejorar rápidamente su comprensión financiera dialogando con la IA, y luego delegar gran parte del trabajo ejecutivo a los Agents. Incluso con un trabajo principal ocupado, aún puede mantener una alta intensidad de inversión de tiempo en finanzas.

La mayoría de la gente al escuchar esto pensaría que es una historia favorable para los pequeños inversores.

Pero hay otra cara: si todos pueden nivelarse, la ventaja regresa a la capacidad de juicio en sí, a aquellos que tienen una comprensión más profunda del mercado. Los Agents no eliminarán la asimetría de información, solo la desplazarán de la capa de datos a la capa de cognición.

Ese Cortex que iteró 219 generaciones pero finalmente murió al agotarse el límite de la cuenta, le dio inspiración a Shu Junliang y también trajo sus tres puntos centrales en esta actividad: el cuello de botella de los Agents no está en el modelo, la seguridad es la base absoluta, y sobre el control de los fondos, definitivamente debe permanecer en manos humanas.

Extendiendo la línea de tiempo, estas tres cosas apuntan en la misma dirección: los Agents se están convirtiendo en el sujeto de la interacción en cadena; carteras, DApps y protocolos se rediseñarán en torno a los Agents; la reconstrucción de la infraestructura Web3 ya ha comenzado. La ventaja informativa se igualará, la ventaja de ejecución se convertirá en la nueva dimensión de competencia, y una persona más un grupo de Agents puede sostener la capacidad operativa de un pequeño fondo.

También sabemos que esto no es, sin duda, una predicción lejana.

Preguntas relacionadas

Q¿Qué pasó con el sistema de gestión de riesgos de MuleRun el 13 de abril de 2026 y por qué destacó?

AEl sistema de gestión de riesgos de MuleRun alertó sobre un patrón inusual de registros de cuentas con intervalos extremadamente regulares (23,6 segundos de media y baja desviación estándar). La causa fue un joven filipino, sin experiencia en programación, que utilizó IA para crear una red automatizada que abarcaba 11 plataformas y controlaba 900 cuentas, con un sistema llamado Cortex que se autorreplicaba y transfería conocimiento entre generaciones de cuentas a un costo operativo de $0.

QSegún Shu Junliang (CTO de MuleRun), ¿cuáles son las seis dimensiones que componen un asistente de IA completo y cómo se traducen en su producto?

ALas seis dimensiones son: boca (capacidad de diálogo), ojos y oídos (obtención de datos), cerebro (capacidad de agente), manos (entorno de ejecución), memoria (comprensión del usuario) y conocimiento (evolución continua). En MuleRun, esto se traduce en: configuración con un clic para bots de mensajería, datos en tiempo real de múltiples clases de activos, un sistema de enrutamiento inteligente de modelos, un sandbox en la nube para ejecución 24/7, perfiles de usuario persistentes y una red de conocimiento donde los usuarios pueden compartir habilidades.

QEn su rol de ingeniero de seguridad, ¿qué medidas y riesgos mencionó Shu Junliang sobre el uso de agentes de IA en Web3?

AMedidas de seguridad: reutilización local del navegador (sin exponer claves privadas), aislamiento en sandbox en la nube, registro completo de actividades (logs), control de permisos por niveles y ninguna custodia de claves privadas por parte de MuleRun. Riesgos mencionados: datos procesados por proveedores de modelos, alucinaciones de IA con activos de baja liquidez, riesgo de inyección de prompts y la naturaleza de 'caja negra' en la toma de decisiones de la IA. Su recomendación clave fue mantener la confirmación humana para operaciones con fondos.

Q¿Cuáles son las tres tendencias irreversibles que Shu Junliang presentó respecto a la evolución de los agentes de IA?

APrimero, pasar de 'asistir en la decisión' a 'ejecutar autónomamente', donde la IA gestiona portafolios de inversión. Segundo, pasar de la 'ventaja informativa' a la 'ventaja en la ejecución', donde la competencia se centra en la infraestructura de IA, no en el acceso a información. Tercero, pasar de que 'los humanos interactúen con la cadena' a que 'los agentes interactúen con la cadena', requiriendo que toda la infraestructura Web3 se rediseñe en torno a los agentes.

QSegún la discusión en la mesa redonda, ¿qué constituye la verdadera ventaja competitiva (foso defensivo) de un producto de agente de IA y por qué?

ALa verdadera ventaja competitiva radica en la densidad de datos y la memoria del usuario (el 'memory' acumulado en la plataforma). Shu Junliang argumenta que modelos, frameworks y herramientas pueden ser copiados rápidamente por la IA, pero los datos especializados y la comprensión profunda y continua de las preferencias y comportamientos de un usuario son mucho más difíciles de replicar para la competencia.

Lecturas Relacionadas

El cierre de Claude Mythos me hizo ver el verdadero costo de alquilar inteligencia artificial

Claude Mythos fue cerrado esta semana, lo que reveló un riesgo fatal que muchos fundadores pasan por alto: cuando tu capacidad central depende completamente de una plataforma ajena, tu destino no está en tus manos. Este evento ha hecho que muchos se pregunten: ¿qué partes de mi negocio están simplemente "alquiladas"? En los últimos años, el debate sobre los modelos de IA de código abierto se centraba en el coste. Ahora está claro que el coste nunca fue el problema principal. El tema más profundo es el control. ¿Quién posee la inteligencia de la que depende tu producto? Alquilar inteligencia, como usar APIs de modelos líderes, es excelente al principio, pero tiene limitaciones. El "propietario" puede cambiar las reglas, aumentar el "alquiler" o, como en el caso de Mythos, decidir cerrarlo. Cuando tu capacidad central depende de una plataforma que no controlas, quedas expuesto a decisiones ajenas. La lección no es dejar de usar modelos líderes. Son una infraestructura increíble. Pero la infraestructura y la propiedad son cosas distintas. Poseer tu inteligencia significa comenzar con un modelo de código abierto sólido y darle forma en torno a lo que hace única a tu empresa: tus datos, tus flujos de trabajo, tu conocimiento especializado. Con el tiempo, el modelo se vuelve menos genérico y más un reflejo del trabajo único de tu compañía. Ahí es donde se crea el valor duradero. Un conclusión optimista es que el futuro de la IA no depende de un solo modelo ganador. No hay una única frontera. La hay para los modelos líderes, para los modelos adaptados con conocimiento corporativo, para los modelos especializados en problemas concretos. Lo más interesante no es que un modelo se vuelva más listo, sino que la inteligencia sea cada vez más personalizable. Las empresas que ganarán no serán necesariamente las que tengan el modelo más grande, sino las que conviertan la inteligencia en un activo único y propio.

marsbitHace 27 min(s)

El cierre de Claude Mythos me hizo ver el verdadero costo de alquilar inteligencia artificial

marsbitHace 27 min(s)

Pagar la tarjeta U para obtener membresía de Claude, ¿cómo calcular la cuenta de la tarjeta Plasma U?

**Resumen: Plasma U Card - ¿Vale la pena el cálculo entre beneficios y bloqueo de XPL?** Plasma ha lanzado tres niveles de tarjetas U (Lite, Core, Platinum) que funcionan como tarjetas de débito Visa para gastar stablecoins. La clave está en los beneficios y los requisitos de bloqueo del token nativo XPL. * **Niveles y Beneficios:** * **Lite:** Entrada gratuita, 2% de cashback base. Para probar sin riesgo. * **Core:** Cuota anual de 120 USD o **bloquear 10,000 XPL por 12 meses**. Ofrece 3% cashback base, 5% en gastos de IA (hasta 500 USD/mes), y suscripción a ChatGPT Go. * **Platinum:** Exclusivo para **bloquear 100,000 XPL por 12 meses**. Incluye 4% cashback base, 10% en IA, suscripciones a Claude Pro y ChatGPT Plus, hasta 600 USD de reembolso en vuelos y otros beneficios de viaje. * **Análisis de Rentabilidad:** * **Core:** Para cubrir la cuota de 120 USD solo con el 1% extra de cashback base (vs. Lite), se necesitarían ~12,000 USD en gastos anuales. La opción de bloqueo implica asumir la volatilidad del precio de XPL y la pérdida de liquidez. * **Platinum:** El bloqueo de 100,000 XPL (unos 8,800 USD actualmente) conlleva un riesgo significativo. Los elevados beneficios (ej. 7,500 USD en cashback base) requieren un gasto anual enorme (~187,500 USD) para materializarse por completo. Es para usuarios ya fuertemente invertidos en XPL o con gastos muy altos en IA y viajes. * **Impacto en XPL y Riesgos:** * Las tarjetas crean una nueva utilidad para XPL, vinculándolo a beneficios cotidianos y reduciendo temporalmente la circulación. * Sin embargo, el programa difícilmente podrá absorber por sí solo las grandes cantidades de tokens que se liberarán del equipo e inversores en el futuro. * **Riesgos importantes:** La recompensa en cashback se paga en XPL, lo que puede generar presión de venta. Los términos y condiciones permiten a Plasma modificar tasas, límites y requisitos. Los cálculos de "valor anual" son estimativos y no están garantizados. **Conclusión:** Las tarjetas U son una puerta interesante que conecta las criptomonedas con el gasto diario. Lite es una buena opción para probar. Core puede valer la pena para usuarios habituales de herramientas de IA. Platinum es principalmente atractiva para "whales" de XPL. Para la mayoría, el bloqueo de XPL implica un riesgo que los beneficios en cashback y suscripciones no necesariamente compensan, dependiendo críticamente de los hábitos de gasto reales y de la evolución del precio del token.

Foresight NewsHace 31 min(s)

Pagar la tarjeta U para obtener membresía de Claude, ¿cómo calcular la cuenta de la tarjeta Plasma U?

Foresight NewsHace 31 min(s)

Tendencias en la Bolsa de EE.UU. (16 de junio): SpaceX sube un 42% en dos días, nuevo presidente de la Fed asume hoy

Resumen de mercados estadounidenses (16 de junio): SpaceX sube un 42% en dos días, nuevo presidente de la Fed asume hoy. Los mercados reaccionaron con fuerza el lunes al anuncio de un acuerdo preliminar entre EE.UU. e Irán para reabrir el estrecho de Ormuz. La noticia, que promete reducir tensiones geopolíticas y la presión inflacionaria, desencadenó una rotación de capitales hacia activos de riesgo. Los principales índices subieron, liderados por el Nasdaq (+3.07%) gracias a un repunte en acciones tecnológicas y de chips, como Micron (+9.2%). La percepción de menor riesgo impulsó a SpaceX, cuya acción subió fuertemente tras conocerse grandes compras institucionales. Por el contrario, el sector energético cayó por el desplome del precio del petróleo (-5%), y las acciones defensivas (sanidad, telecomunicaciones) también perdieron terreno. El índice VIX cayó un 8.37%, reflejando un alivio en el nerviosismo. La atención se centra ahora en dos reuniones de bancos centrales esta semana: se espera que el Banco de Japón suba los tipos el martes, mientras que la reunión de la Fed presidida por Jerome Powell se espera que mantenga los tipos sin cambios. La clave será su lenguaje sobre la inflación persistente y las perspectivas de recortes futuros. A pesar del optimismo del lunes, el mercado se enfrenta a una semana comprimida con eventos clave que podrían revaluar rápidamente el reciente repunte, especialmente en sectores sensibles como los semiconductores.

marsbitHace 50 min(s)

Tendencias en la Bolsa de EE.UU. (16 de junio): SpaceX sube un 42% en dos días, nuevo presidente de la Fed asume hoy

marsbitHace 50 min(s)

Trading

Spot
Futuros
活动图片