Hanademi

Choosing where your AI agent stays under control

17 slides · 28 min · 1 minute ago language
ENES
theme
LightDark
view
DeckTableTalk
brand
HanademiPlatzi
Choosing where your AI agentstays under controlMade for Jhoeel Luna, by Hanademi
Cómo elegir dónde mantener elcontrol de un agente de IAMade for Jhoeel Luna, by Hanademi
AWS is moving managed agentsbeyond orchestration into policyand evaluation controls.The table separates reported launch years, exact availability dates and governanceupdates. In March 2026, AgentCore added 2 managed controls, Policy and Evaluations.Sources: langchain-ai/langgraph.; Amazon Bedrock now supports multi-agent collaboration - AWS.; aws.amazon.com.; imda.gov.sg.The table preserves year-only claims, exact 2026 dates, and the reported Strands concept count without implying a uniform time scale.
The stack evolved quickly. LangChain began in 2022, LangGraph and Bedrock Agents launched in 2023, Bedrock multi-agent collaboration was announced in 2024, and Strands followed in 2025. In March 2026, AgentCore Policy and Evaluations became generally available. Availability alone does not guarantee application reliability.
AWS está llevando los agentesadministrados más allá de la orquestación,hacia controles de políticas y evaluación.La tabla separa los años de lanzamiento reportados, las fechas exactas de disponibilidady las actualizaciones de gobernanza. En marzo de 2026, AgentCore añadió 2 controlesadministrados, Policy y Evaluations.Fuentes: langchain-ai/langgraph.; Amazon Bedrock now supports multi-agent collaboration - AWS.; aws.amazon.com.; imda.gov.sg.La tabla conserva las afirmaciones anuales, las fechas exactas de 2026 y el conteo reportado de conceptos de Strands sin implicar una escala temporaluniforme.
El ecosistema evolucionó con rapidez. LangChain comenzó en 2022, LangGraph y Bedrock Agents se lanzaron en 2023, la colaboración multiagente de Bedrock se anunció en 2024 y Strands llegó en 2025. En marzo de 2026, AgentCore Policy y Evaluations alcanzaron disponibilidad general. La disponibilidad por sí sola no garantiza la confiabilidad de la aplicación.
The terms behind the argumentMade for Jhoeel Luna, by HanademiAgentA system in which a model selects actions or tools over one or more steps to pursue anobjective.Strands AgentsAn open-source SDK initiated by AWS that emphasizes model-driven orchestrationusing models, tools and prompts.LangChainAn open-source framework providing interfaces and integrations for models, retrieval,tools and agent applications.LangGraphA graph-based orchestration framework for stateful, cyclic and interruptible workflows.CheckpointA persisted snapshot of workflow state used for inspection, recovery or resumption.Control planeThe layer that stores configuration and coordinates how a runtime executes work.
6 technical terms carry much of the argument.
Los términos detrás del argumentoMade for Jhoeel Luna, by HanademiAgenteUn sistema en el que un modelo selecciona acciones o herramientas durante uno o más pasospara alcanzar un objetivo.Strands AgentsUn SDK abierto iniciado por AWS que enfatiza orquestación dirigida por modelosmediante modelos, herramientas y prompts.LangChainUn framework abierto que proporciona interfaces e integraciones para modelos,recuperación, herramientas y aplicaciones de agentes.LangGraphUn framework de orquestación basado en grafos para flujos con estado, cíclicos einterrumpibles.CheckpointUna instantánea persistida del estado utilizada para inspección, recuperación o reanudación.Plano de controlLa capa que almacena configuración y coordina cómo un runtime ejecuta trabajo.
6 términos técnicos sostienen buena parte del argumento.
One AWS orchestrator processed 400,000+emails without Bedrock Agents.This is one production architecture, not a benchmark or a universal recommendation.Sources: fde10x.com.
Managed orchestration is a choice, not a production prerequisite. One system processed more than 400,000 emails using Bedrock, an OpenAI fallback and a Postgres audit row for every transition. The example shows how a team can keep orchestration and recovery logic under direct application control.
Un orquestador en AWS procesó más de400.000 correos sin Bedrock Agents.Esta es una arquitectura de producción, no un benchmark ni una recomendaciónuniversal.Fuentes: fde10x.com.
La orquestación administrada es una elección, no un requisito para producción. Un sistema procesó más de 400.000 correos usando Bedrock, un respaldo de OpenAI y una fila de auditoría en Postgres para cada transición. El ejemplo muestra cómo un equipo puede mantener la orquestación y la recuperación bajo control directo de la aplicación.
Strands has named production use and anApache 2.0 open-source license.The 3 systems are identified by name because their identities matter more than ananonymous count.Sources: strandsagents.com.; strands-agents/harness-sdk: Build an ....Each mark represents one system explicitly named by AWS, not workload size or market share.
Strands is more than a new SDK announcement. AWS names Amazon Q Developer, AWS Glue and VPC Reachability Analyzer as production users. Its repository also identifies Apache License 2.0. These facts establish real AWS use and an open license, not comparative reliability.
Strands tiene uso productivo identificado yuna licencia de código abierto Apache 2.0.Los 3 sistemas se identifican por nombre porque sus identidades importan más que unconteo anónimo.Fuentes: strandsagents.com.; strands-agents/harness-sdk: Build an ....Cada marca representa un sistema identificado explícitamente por AWS, no el tamaño de la carga ni cuota de mercado.
Strands es más que el anuncio de un SDK nuevo. AWS nombra Amazon Q Developer, AWS Glue y VPC Reachability Analyzer como usuarios en producción. Su repositorio también identifica la licencia Apache 2.0. Estos datos establecen uso real en AWS y una licencia abierta, no confiabilidad comparativa.
TAMM exposes 940+ services around itsLangChain and LangGraph assistant.The customer case supports production relevance, but it does not establish that everyservice is individually controlled by an agent.Sources: langchain.com.
Framework abstractions can sit inside a large public-service environment. Abu Dhabi's TAMM platform exposes more than 940 government services around an assistant built with LangChain and LangGraph. The figure measures the surrounding service environment, not 940 autonomous agents.
TAMM ofrece más de 940 serviciosalrededor de su asistente conLangChain y LangGraph.El caso de cliente respalda la relevancia en producción, pero no establece que cadaservicio esté controlado individualmente por un agente.Fuentes: langchain.com.
Las abstracciones de un framework pueden operar dentro de un gran entorno de servicios públicos. La plataforma TAMM de Abu Dabi ofrece más de 940 servicios gubernamentales alrededor de un asistente creado con LangChain y LangGraph. La cifra mide el entorno de servicios, no 940 agentes autónomos.
A 2026 analysis estimates deterministicstate-machine graphs reduce catastrophicagent-loop failures by 70%.This is a directional estimate from one architectural analysis, not a settled benchmark.Sources: axiomlogica.com.
One 2026 architectural analysis estimates a 70% reduction in catastrophic agent-loop failures for deterministic state-machine graphs versus free-form autonomous DAGs.
Un análisis de 2026 estima que losgrafos deterministas reducen fallascatastróficas en 70%.Esta es una estimación orientativa de un análisis arquitectónico, no un referentedefinitivo.Fuentes: axiomlogica.com.
Un análisis arquitectónico de 2026 estima una reducción del 70% en las fallas catastróficas por bucles para grafos deterministas de máquina de estados frente a DAG autónomos de forma libre.
Every explicitly controlled branch requires1 declared transition mechanism.The cited routing source describes a design mechanism, not a strict line-of-code ratio.Sources: Conditional Edges: Routing with a Function and a Path Map.
The cited routing source states that each explicitly controlled branch requires 1 declared transition mechanism. One conditional function can govern multiple destinations.
Cada rama controlada explícitamenterequiere 1 mecanismo de transicióndeclarado.La fuente citada sobre enrutamiento describe un mecanismo de diseño, no una proporciónestricta de líneas de código.Fuentes: Conditional Edges: Routing with a Function and a Path Map.
La fuente citada sobre enrutamiento indica que cada rama controlada explícitamente requiere 1 mecanismo de transición declarado. Una función condicional puede gobernar varios destinos.
Choosing a framework settles only part ofthe system's control architecture.The 5-layer model is an architectural taxonomy, not a product score.Sources: claudecodefornoncoders.substack.com.Equal marks identify the 5 named layers.
Control is not one switch owned by one product. A 2026 analysis divides architectural control across 5 layers: compute, model, architecture, interface and data. Bedrock, Strands, LangChain and LangGraph place control differently across those layers. The right question is where each layer should live.
Elegir un framework resuelve solouna parte de la arquitectura decontrol del sistema.El modelo de 5 capas es una taxonomía arquitectónica, no una puntuación de productos.Fuentes: claudecodefornoncoders.substack.com.Las marcas iguales identifican las 5 capas nombradas.
El control no es un solo interruptor propiedad de un producto. Un análisis de 2026 divide el control arquitectónico en 5 capas: cómputo, modelo, arquitectura, interfaz y datos. Bedrock, Strands, LangChain y LangGraph ubican el control de forma distinta entre esas capas. La pregunta correcta es dónde debe residir cada una.
Recovery state and durable memory createdifferent risksThree LangGraph state horizons beside 3 governance risks reported for persistent agent memory.Made for Jhoeel Luna, by HanademiSources: channel.tel.UnitDocumented categoryState horizons1unchanged, Execution state → Long-term memoryPersistent-memory risks1unchanged, Stale information → Cross-user contamination
State is not one storage bucket. Execution state, persisted checkpoints and long-term memory serve different purposes. Persistent memory also creates 3 distinct governance risks. A 2026 compliance analysis adds a disputed tension between GDPR deletion requests and a claimed 10-year EU AI Act audit-retention duty.
El estado de recuperación y la memoriaduradera crean riesgos distintosTres horizontes de estado de LangGraph junto a 3 riesgos de gobernanza reportados para la memoriapersistente de agentes.Made for Jhoeel Luna, by HanademiFuentes: channel.tel.UnidadCategoría documentadaHorizontes de estado1sin cambio, Estado de ejecución → Memoria de largo plazoRiesgos de memoria persistente1sin cambio, Información obsoleta → Contaminación entre usuarios
El estado no es un único depósito. El estado de ejecución, los checkpoints persistidos y la memoria de largo plazo cumplen funciones distintas. La memoria persistente también crea 3 riesgos de gobernanza diferentes. Un análisis de cumplimiento de 2026 añade una tensión discutida entre las solicitudes de eliminación del RGPD y una obligación atribuida de conservar auditorías durante 10 años bajo la Ley de IA de la UE.
One support assistant carried 47,000irrelevant-history tokens into each request.This is one workflow example, not a universal token overhead.Sources: drpranayjha.com.
The state distinction has an immediate operating consequence. One workflow analysis warns that confusing checkpoints with memory made a support assistant carry 47,000 unrelated-history tokens into every request. That can inflate context, cost and privacy exposure at the same time.
Un asistente cargó 47.000 tokens dehistorial irrelevante en cada solicitud.Este es un ejemplo de flujo de trabajo, no una sobrecarga universal de tokens.Fuentes: drpranayjha.com.
La distinción de estado tiene una consecuencia operativa inmediata. Un análisis de flujos advierte que confundir checkpoints con memoria hizo que un asistente cargara 47.000 tokens de historial irrelevante en cada solicitud. Eso puede aumentar al mismo tiempo el contexto, el costo y la exposición de privacidad.
Provider choice does not guarantee portablebehaviorMinimum provider pathways documented for LangChain and Strands, plus 3 API differences that can changebehavior.Made for Jhoeel Luna, by HanademiUnitMinimum documented pathwaysProvider pathways2unchanged, LangChain → StrandsBehavioral differences1unchanged, Context limits → Safety controls
LangChain and Strands both document more than one provider pathway. That makes comparative testing possible without committing every request to one inference vendor. It does not make providers behaviorally interchangeable. Context limits, tool schemas and safety controls can all change the migrated agent.
Elegir proveedor no garantiza uncomportamiento portableRutas mínimas de proveedores documentadas para LangChain y Strands, junto a 3 diferencias entre APIque pueden cambiar el comportamiento.Made for Jhoeel Luna, by HanademiUnidadRutas mínimas documentadasRutas de proveedores2sin cambio, LangChain → StrandsDiferencias de comportamiento1sin cambio, Límites de contexto → Controles de seguridad
LangChain y Strands documentan más de una ruta de proveedores. Eso permite hacer pruebas comparativas sin comprometer cada solicitud con un solo proveedor de inferencia. No vuelve intercambiables a los proveedores en su comportamiento. Los límites de contexto, los esquemas de herramientas y los controles de seguridad pueden cambiar el agente migrado.
Managed agents move operations, notresponsibilityThree concerns managed by Bedrock Agents beside 4 production decisions left to teams using self-hostedframeworks.Made for Jhoeel Luna, by HanademiUnitOperational responsibilityBedrock manages1unchanged, Orchestration runtime → Agent configurationTeams still decide1unchanged, Compute → Network topology
Bedrock manages the orchestration runtime, model-service integration and agent configuration. A self-hosted framework leaves compute, scaling, persistence and network topology to the team. That is the serviced-apartment tradeoff: the building is maintained, but application behavior remains the tenant's responsibility.
Los agentes administrados trasladanoperaciones, no responsabilidadTres aspectos administrados por Bedrock Agents junto a 4 decisiones de producción que quedan en equiposcon frameworks autoalojados.Made for Jhoeel Luna, by HanademiUnidadResponsabilidad operativaBedrock administra1sin cambio, Runtime de orquestación → Configuración del agenteLos equipos aún deciden1sin cambio, Cómputo → Topología de red
Bedrock administra el runtime de orquestación, la integración con modelos y la configuración del agente. Un framework autoalojado deja el cómputo, el escalamiento, la persistencia y la topología de red al equipo. Es el intercambio de un apartamento con servicios: el edificio recibe mantenimiento, pero el comportamiento de la aplicación sigue siendo responsabilidad del inquilino.
A complete trace still does not provesuccessFive trace event types beside 3 metric families needed to judge agent outcomes, trajectories and cost.Made for Jhoeel Luna, by HanademiUnitEvaluation categoryTrace captures1unchanged, Prompts → State transitionsEvaluation judges1unchanged, Task outcome → Operational cost
A trace is an aircraft recorder, not a verdict. It should capture prompts, outputs, tool activity and state transitions. Reliable evaluation then asks 3 different questions: did the task succeed, was the trajectory sound, and what did it cost? Even complete instrumentation can miss stale data, external permissions and unlogged business rules.
Una traza completa todavía no demuestra eléxitoCinco tipos de eventos de traza junto a 3 familias métricas necesarias para juzgar resultados, trayectoriasy costo.Made for Jhoeel Luna, by HanademiUnidadCategoría de evaluaciónLa traza captura1sin cambio, Indicaciones → Transiciones de estadoLa evaluación juzga1sin cambio, Resultado de tarea → Costo operativo
Una traza es una caja negra, no un veredicto. Debe capturar prompts, salidas, actividad de herramientas y transiciones de estado. Una evaluación confiable plantea después 3 preguntas: si la tarea tuvo éxito, si la trayectoria fue adecuada y cuánto costó. Incluso una instrumentación completa puede omitir datos obsoletos, permisos externos y reglas de negocio no registradas.
Cloud controls cannot secure every agentactionFour AWS governance surfaces beside 3 controls needed for high-impact tool execution.Made for Jhoeel Luna, by HanademiUnitSecurity control categoryAWS governance surfaces1unchanged, IAM → Private network controlsTool execution controls1unchanged, Least privilege → Approval gates
Bedrock fits naturally into AWS governance through IAM, CloudTrail, CloudWatch and private network controls. Those controls guard the building entrance. High-impact tool execution still needs least privilege, input validation and approval gates inside the application. Cloud isolation alone also cannot stop indirect prompt injection from an authorized document.
Los controles de nube no aseguran cadaacción del agenteCuatro superficies de gobernanza de AWS junto a 3 controles necesarios para ejecutar herramientas de altoimpacto.Made for Jhoeel Luna, by HanademiUnidadCategoría de control de seguridadSuperficies de gobernanza AWS1sin cambio, IAM → Controles de red privadaControles de ejecución1sin cambio, Mínimo privilegio → Aprobaciones explícitas
Bedrock encaja de forma natural en la gobernanza de AWS mediante IAM, CloudTrail, CloudWatch y controles de red privada. Esos controles protegen la entrada del edificio. La ejecución de herramientas de alto impacto aún necesita mínimo privilegio, validación de entradas y aprobaciones dentro de la aplicación. El aislamiento de nube tampoco puede detener por sí solo la inyección indirecta desde un documento autorizado.
Five model turns can mean 5 times theinvocationsRelative model invocations for 1-turn and 5-turn requests with comparable token volume per turn; aconfigured 10-step ceiling provides a separate execution guardrail.Made for Jhoeel Luna, by HanademiSources: GRAPH_RECURSION_LIMIT - Docs by LangChain.Illustrative relationship assumes comparable token volume per turn.UnitRelative model invocations1 model turn15 model turns5
Agent cost compounds with every model turn. With comparable token volume per turn, a 5-turn task can require about 5 times the invocations of a single-turn request. A configured 10-step ceiling can stop one execution from continuing indefinitely. The cost question is therefore about trajectories, retries and context, not only framework licensing.
Cinco turnos del modelo pueden significar 5veces las invocacionesInvocaciones relativas para solicitudes de 1 y 5 turnos con volumen comparable de tokens por turno; untecho configurado de 10 pasos añade una barrera de ejecución.Made for Jhoeel Luna, by HanademiFuentes: GRAPH_RECURSION_LIMIT - Docs by LangChain.La relación ilustrativa supone un volumen comparable de tokens por turno.UnidadInvocaciones relativas del modelo1 turno del modelo15 turnos del modelo5
El costo del agente se acumula con cada turno del modelo. Con un volumen comparable de tokens por turno, una tarea de 5 turnos puede requerir cerca de 5 veces las invocaciones de una solicitud simple. Un techo configurado de 10 pasos puede impedir que una ejecución continúe indefinidamente. La pregunta de costos trata de trayectorias, reintentos y contexto, no solo de la licencia del framework.
A framework cannot replace 4organizational capabilitiesThree audit artifacts available from explicit workflows beside 4 organizational capabilities required beyondframework selection.Made for Jhoeel Luna, by HanademiUnitGovernance capabilityExplicit workflow artifacts1unchanged, Graph definitions → Execution historiesOrganization still needs1unchanged, Domain ownership → Incident response
Explicit workflows can leave useful evidence: graph definitions, transition conditions and persisted histories. Those artifacts help audits, but they do not own the domain, review security, design evaluations or respond to incidents. A framework can create an operating manual. It cannot supply the organization that must use it.
Un framework no reemplaza 4 capacidadesorganizacionalesTres artefactos de auditoría disponibles en flujos explícitos junto a 4 capacidades organizacionalesnecesarias más allá del framework.Made for Jhoeel Luna, by HanademiUnidadCapacidad de gobernanzaArtefactos del flujo explícito1sin cambio, Definiciones del grafo → Historiales de ejecuciónLa organización aún necesita1sin cambio, Responsabilidad del dominio → Respuesta a incidentes
Los flujos explícitos pueden dejar evidencia útil: definiciones del grafo, condiciones de transición e historiales persistidos. Esos artefactos ayudan en auditorías, pero no asumen la responsabilidad del dominio, revisan la seguridad, diseñan evaluaciones ni responden a incidentes. Un framework puede crear un manual operativo. No puede aportar la organización que debe usarlo.
In summaryMade for Jhoeel Luna, by HanademiSources: claudecodefornoncoders.substack.com.; strandsagents.com.; strands-agents/harness-sdk: Build an ....; Conditional Edges: Routing with aFunction and a Path Map.A 2026 sovereignty analysis divides architectural control across five layers: compute, model, architecture, interface, and data.AWS named three production Strands users: Amazon Q Developer, AWS Glue, and VPC Reachability Analyzer.The Strands Agents SDK repository identifies Apache License 2.0 as its open-source license.Every explicitly controlled branch requires a declared transition mechanism, increasing workflow code as controlled branches multiply.
The value of the research is not only what each source knew, but what became visible when their evidence was combined.
En resumenMade for Jhoeel Luna, by HanademiFuentes: claudecodefornoncoders.substack.com.; strandsagents.com.; strands-agents/harness-sdk: Build an ....; Conditional Edges: Routing with aFunction and a Path Map.Un análisis de soberanía de 2026 divide el control arquitectónico en cinco capas: cómputo, modelo, arquitectura, interfaz y datos.AWS identificó a tres usuarios de Strands en producción: Amazon Q Developer, AWS Glue y VPC Reachability Analyzer.El repositorio del SDK Strands Agents identifica Apache License 2.0 como su licencia de código abierto.Cada rama controlada explícitamente requiere un mecanismo de transición declarado, aumentando el código cuando se multiplican las ramas.
El valor de la investigación no está solo en cada fuente, sino en lo que apareció al combinar sus evidencias.

The research behind this deck

AWS is moving managed agents beyond orchestration into policy and evaluation controls. 6 technical terms carry much of the argument.

Key findings

The argument

This research is published in English and Spanish. Ver en español

La investigación detrás de esta presentación

AWS está llevando los agentes administrados más allá de la orquestación, hacia controles de políticas y evaluación. 6 términos técnicos sostienen buena parte del argumento.

Hallazgos clave

El argumento

Esta investigación se publica en inglés y español. Read in English