BookinglyTech News
Software

Los términos de servicio bloquean a los agentes aunque la API sea abierta

Un análisis muestra que la mayoría de plataformas prohíben la creación automatizada de cuentas, separando la licencia de la API de las condiciones de uso.

2 min de lecturaDev.to0 vistas

El autor pasó un día revisando los términos de servicio de 45 plataformas después de que su agente fallara en pasos que no tenían relación con el código. Aunque muchas páginas de marketing promocionan un enfoque "API first" y se autodenominan "agent friendly", 26 de esas plataformas prohibían explícitamente cualquier operación automatizada de cuentas. Otros 18 exigían una identidad humana en el proceso de registro o pago, mediante número de teléfono, verificación gubernamental o nombre legal.

La primera barrera es la propia cuenta. En la mayoría de los casos, crear una cuenta de forma automatizada ya infringe una cláusula del acuerdo, sin importar el comportamiento posterior del agente. La licencia de la API solo define qué se puede hacer con la interfaz; los términos determinan quién puede poseer una cuenta y qué puede automatizar. Un agente puede leer la documentación, autenticarse y aun así violar los términos en la primera solicitud de registro.

Los mecanismos de verificación, como SMS o captcha, son técnicamente superables, pero su paso no legitima la operación porque la cuestión es si está permitido. La verificación de identidad enlaza una persona legal a la cuenta, y sin esa figura el agente no puede asumir responsabilidad. Lo mismo ocurre con la capa de pagos: incluso si la plataforma acepta trabajo automatizado, suele requerir una cuenta de pago vinculada a una identidad humana. Solo unas pocas, como los retos x402 que se liquidan en USDC, ofrecen una vía de pago totalmente automática.

En la práctica, la clave para los desarrolladores que construyen agentes es diseñar alrededor de estas puertas legales en lugar de intentar romperlas. Publicar criterios de aceptación como artefactos estructurados (esquemas, campos) aporta más valor a un agente que documentación extensa. Sourcey mantiene un registro abierto de programas de startups con informes de "readiness" que califican si un agente puede registrarse, pagar y operar de forma autónoma. La solución no requiere nueva criptografía, sino una frase clara en los términos que indique si una entidad no humana puede poseer una cuenta y recibir pagos. Hasta que esa frase exista, la descripción de la API es meramente decorativa y el agente se detendrá en el formulario de registro con un token válido pero no autorizado.