The stack evolved quickly. LangChain began in 2022, LangGraph and Bedrock Agents launched in 2023, Bedrock multi-agent collaboration was announced in 2024, and Strands followed in 2025. In March 2026, AgentCore Policy and Evaluations became generally available. Availability alone does not guarantee application reliability.
El ecosistema evolucionó con rapidez. LangChain comenzó en 2022, LangGraph y Bedrock Agents se lanzaron en 2023, la colaboración multiagente de Bedrock se anunció en 2024 y Strands llegó en 2025. En marzo de 2026, AgentCore Policy y Evaluations alcanzaron disponibilidad general. La disponibilidad por sí sola no garantiza la confiabilidad de la aplicación.
6 términos técnicos sostienen buena parte del argumento.
Managed orchestration is a choice, not a production prerequisite. One system processed more than 400,000 emails using Bedrock, an OpenAI fallback and a Postgres audit row for every transition. The example shows how a team can keep orchestration and recovery logic under direct application control.
La orquestación administrada es una elección, no un requisito para producción. Un sistema procesó más de 400.000 correos usando Bedrock, un respaldo de OpenAI y una fila de auditoría en Postgres para cada transición. El ejemplo muestra cómo un equipo puede mantener la orquestación y la recuperación bajo control directo de la aplicación.
Strands is more than a new SDK announcement. AWS names Amazon Q Developer, AWS Glue and VPC Reachability Analyzer as production users. Its repository also identifies Apache License 2.0. These facts establish real AWS use and an open license, not comparative reliability.
Strands es más que el anuncio de un SDK nuevo. AWS nombra Amazon Q Developer, AWS Glue y VPC Reachability Analyzer como usuarios en producción. Su repositorio también identifica la licencia Apache 2.0. Estos datos establecen uso real en AWS y una licencia abierta, no confiabilidad comparativa.
Framework abstractions can sit inside a large public-service environment. Abu Dhabi's TAMM platform exposes more than 940 government services around an assistant built with LangChain and LangGraph. The figure measures the surrounding service environment, not 940 autonomous agents.
Las abstracciones de un framework pueden operar dentro de un gran entorno de servicios públicos. La plataforma TAMM de Abu Dabi ofrece más de 940 servicios gubernamentales alrededor de un asistente creado con LangChain y LangGraph. La cifra mide el entorno de servicios, no 940 agentes autónomos.
One 2026 architectural analysis estimates a 70% reduction in catastrophic agent-loop failures for deterministic state-machine graphs versus free-form autonomous DAGs.
Un análisis arquitectónico de 2026 estima una reducción del 70% en las fallas catastróficas por bucles para grafos deterministas de máquina de estados frente a DAG autónomos de forma libre.
The cited routing source states that each explicitly controlled branch requires 1 declared transition mechanism. One conditional function can govern multiple destinations.
La fuente citada sobre enrutamiento indica que cada rama controlada explícitamente requiere 1 mecanismo de transición declarado. Una función condicional puede gobernar varios destinos.
Control is not one switch owned by one product. A 2026 analysis divides architectural control across 5 layers: compute, model, architecture, interface and data. Bedrock, Strands, LangChain and LangGraph place control differently across those layers. The right question is where each layer should live.
El control no es un solo interruptor propiedad de un producto. Un análisis de 2026 divide el control arquitectónico en 5 capas: cómputo, modelo, arquitectura, interfaz y datos. Bedrock, Strands, LangChain y LangGraph ubican el control de forma distinta entre esas capas. La pregunta correcta es dónde debe residir cada una.
State is not one storage bucket. Execution state, persisted checkpoints and long-term memory serve different purposes. Persistent memory also creates 3 distinct governance risks. A 2026 compliance analysis adds a disputed tension between GDPR deletion requests and a claimed 10-year EU AI Act audit-retention duty.
El estado no es un único depósito. El estado de ejecución, los checkpoints persistidos y la memoria de largo plazo cumplen funciones distintas. La memoria persistente también crea 3 riesgos de gobernanza diferentes. Un análisis de cumplimiento de 2026 añade una tensión discutida entre las solicitudes de eliminación del RGPD y una obligación atribuida de conservar auditorías durante 10 años bajo la Ley de IA de la UE.
The state distinction has an immediate operating consequence. One workflow analysis warns that confusing checkpoints with memory made a support assistant carry 47,000 unrelated-history tokens into every request. That can inflate context, cost and privacy exposure at the same time.
La distinción de estado tiene una consecuencia operativa inmediata. Un análisis de flujos advierte que confundir checkpoints con memoria hizo que un asistente cargara 47.000 tokens de historial irrelevante en cada solicitud. Eso puede aumentar al mismo tiempo el contexto, el costo y la exposición de privacidad.
LangChain and Strands both document more than one provider pathway. That makes comparative testing possible without committing every request to one inference vendor. It does not make providers behaviorally interchangeable. Context limits, tool schemas and safety controls can all change the migrated agent.
LangChain y Strands documentan más de una ruta de proveedores. Eso permite hacer pruebas comparativas sin comprometer cada solicitud con un solo proveedor de inferencia. No vuelve intercambiables a los proveedores en su comportamiento. Los límites de contexto, los esquemas de herramientas y los controles de seguridad pueden cambiar el agente migrado.
Bedrock manages the orchestration runtime, model-service integration and agent configuration. A self-hosted framework leaves compute, scaling, persistence and network topology to the team. That is the serviced-apartment tradeoff: the building is maintained, but application behavior remains the tenant's responsibility.
Bedrock administra el runtime de orquestación, la integración con modelos y la configuración del agente. Un framework autoalojado deja el cómputo, el escalamiento, la persistencia y la topología de red al equipo. Es el intercambio de un apartamento con servicios: el edificio recibe mantenimiento, pero el comportamiento de la aplicación sigue siendo responsabilidad del inquilino.
A trace is an aircraft recorder, not a verdict. It should capture prompts, outputs, tool activity and state transitions. Reliable evaluation then asks 3 different questions: did the task succeed, was the trajectory sound, and what did it cost? Even complete instrumentation can miss stale data, external permissions and unlogged business rules.
Una traza es una caja negra, no un veredicto. Debe capturar prompts, salidas, actividad de herramientas y transiciones de estado. Una evaluación confiable plantea después 3 preguntas: si la tarea tuvo éxito, si la trayectoria fue adecuada y cuánto costó. Incluso una instrumentación completa puede omitir datos obsoletos, permisos externos y reglas de negocio no registradas.
Bedrock fits naturally into AWS governance through IAM, CloudTrail, CloudWatch and private network controls. Those controls guard the building entrance. High-impact tool execution still needs least privilege, input validation and approval gates inside the application. Cloud isolation alone also cannot stop indirect prompt injection from an authorized document.
Bedrock encaja de forma natural en la gobernanza de AWS mediante IAM, CloudTrail, CloudWatch y controles de red privada. Esos controles protegen la entrada del edificio. La ejecución de herramientas de alto impacto aún necesita mínimo privilegio, validación de entradas y aprobaciones dentro de la aplicación. El aislamiento de nube tampoco puede detener por sí solo la inyección indirecta desde un documento autorizado.
Agent cost compounds with every model turn. With comparable token volume per turn, a 5-turn task can require about 5 times the invocations of a single-turn request. A configured 10-step ceiling can stop one execution from continuing indefinitely. The cost question is therefore about trajectories, retries and context, not only framework licensing.
El costo del agente se acumula con cada turno del modelo. Con un volumen comparable de tokens por turno, una tarea de 5 turnos puede requerir cerca de 5 veces las invocaciones de una solicitud simple. Un techo configurado de 10 pasos puede impedir que una ejecución continúe indefinidamente. La pregunta de costos trata de trayectorias, reintentos y contexto, no solo de la licencia del framework.
Explicit workflows can leave useful evidence: graph definitions, transition conditions and persisted histories. Those artifacts help audits, but they do not own the domain, review security, design evaluations or respond to incidents. A framework can create an operating manual. It cannot supply the organization that must use it.
Los flujos explícitos pueden dejar evidencia útil: definiciones del grafo, condiciones de transición e historiales persistidos. Esos artefactos ayudan en auditorías, pero no asumen la responsabilidad del dominio, revisan la seguridad, diseñan evaluaciones ni responden a incidentes. Un framework puede crear un manual operativo. No puede aportar la organización que debe usarlo.
The value of the research is not only what each source knew, but what became visible when their evidence was combined.
AWS is moving managed agents beyond orchestration into policy and evaluation controls. 6 technical terms carry much of the argument.
Key findings
One 2026 architectural analysis estimates deterministic state-machine graphs reduce catastrophic agent-loop failures by approximately 70% versus free-form autonomous DAGs. axiomlogica.com
A 2026 compliance analysis contrasts GDPR deletion requests with a claimed 10-year EU AI Act audit-retention obligation. channel.tel
The 4 compared systems emphasize different control surfaces: managed service, model-driven loop, component abstractions and explicit graph.
Complete capture of instrumented events can still miss failures caused by unlogged business rules, stale data or external permissions.
Cloud isolation alone cannot prevent indirect prompt injection because authorized documents can contain adversarial instructions.
With comparable token volume per turn, a 5-turn agent can require about 5 times the model invocations of a single-turn request.
One additional large-model call per task can outweigh zero-dollar framework licensing when inference volume is sufficiently expensive.
One production AWS orchestrator processed 400K+ emails without Bedrock Agents, using Bedrock, an OpenAI fallback, and a Postgres audit row per transition. fde10x.com
One workflow analysis warns that confusing checkpoints with memory can make a support assistant carry 47,000 unrelated-history tokens into every request. drpranayjha.com
Managed infrastructure does not make generative planning deterministic, even when runtime configuration remains unchanged.
AWS introduced the open-source Strands Agents SDK in 2025 around 3 central concepts: a model, tools and a prompt.
LangGraph documents at least 3 resilience mechanisms: checkpoint persistence, thread-scoped execution state and workflow interruption.
The argument
One AWS orchestrator processed 400,000+ emails without Bedrock Agents.
Strands has named production use and an Apache 2.0 open-source license.
TAMM exposes 940+ services around its LangChain and LangGraph assistant.
A 2026 analysis estimates deterministic state-machine graphs reduce catastrophic agent-loop failures by 70%.
Every explicitly controlled branch requires 1 declared transition mechanism.
Choosing a framework settles only part of the system's control architecture.
This research is published in English and Spanish. Ver en español
La investigación detrás de esta presentación
AWS está llevando los agentes administrados más allá de la orquestación, hacia controles de políticas y evaluación. 6 términos técnicos sostienen buena parte del argumento.
Hallazgos clave
Un análisis arquitectónico de 2026 estima que los grafos deterministas de máquina de estados reducen cerca de 70% las fallas catastróficas por bucles frente a DAG autónomos. axiomlogica.com
Un análisis de cumplimiento de 2026 contrapone las solicitudes de eliminación del RGPD con una obligación atribuida de conservar auditorías durante 10 años bajo la Ley de IA. channel.tel
Los 4 sistemas comparados enfatizan superficies de control distintas: servicio administrado, ciclo dirigido por modelo, abstracciones y grafo explícito.
Capturar todos los eventos instrumentados todavía puede omitir fallas causadas por reglas no registradas, datos obsoletos o permisos externos.
El aislamiento de nube por sí solo no evita la inyección indirecta porque documentos autorizados pueden contener instrucciones adversariales.
Con volumen comparable de tokens por turno, un agente de 5 turnos puede requerir cerca de 5 veces las invocaciones de una solicitud simple.
Una llamada adicional a un modelo grande por tarea puede superar una licencia gratuita cuando el volumen de inferencia es suficientemente costoso.
Un orquestador de producción en AWS procesó más de 400 mil correos sin Bedrock Agents, usando Bedrock, respaldo de OpenAI y una fila de auditoría por transición. fde10x.com
Un análisis de flujos advierte que confundir checkpoints con memoria puede hacer que un asistente cargue 47.000 tokens de historial irrelevante en cada solicitud. drpranayjha.com
La infraestructura administrada no vuelve determinista la planificación generativa, incluso cuando la configuración del runtime permanece igual.
AWS presentó en 2025 el SDK abierto Strands Agents alrededor de 3 conceptos centrales: un modelo, herramientas y un prompt.
LangGraph documenta al menos 3 mecanismos de resiliencia: persistencia por checkpoints, estado por hilo e interrupción del flujo.
El argumento
Un orquestador en AWS procesó más de 400.000 correos sin Bedrock Agents.
Strands tiene uso productivo identificado y una licencia de código abierto Apache 2.0.
TAMM ofrece más de 940 servicios alrededor de su asistente con LangChain y LangGraph.
Un análisis de 2026 estima que los grafos deterministas reducen fallas catastróficas en 70%.
Cada rama controlada explícitamente requiere 1 mecanismo de transición declarado.
Elegir un framework resuelve solo una parte de la arquitectura de control del sistema.
Esta investigación se publica en inglés y español. Read in English