¿Qué es un coding agent?
Un asistente de IA que escribe y edita código en tu entorno. Puede vivir en el IDE, en una app de escritorio o en la terminal. El valor está en la velocidad; el riesgo está en qué ve y qué transmite el harness.
¿Qué es el harness?
La capa que conecta el modelo con tu máquina y tu repo: lectura de archivos, comandos, Git, actualizaciones y, a veces, telemetría o snapshots hacia la nube del vendor.
¿Open weights significa que es privado?
No. Pesos abiertos hablan del modelo. Privacidad del workspace habla del runtime. Puedes correr un modelo local y aun así tener un harness que sube más de lo que crees.
¿Por qué importa el historial Git?
Porque incluye el pasado del repo: secretos viejos, ramas no publicadas y decisiones de producto. No es solo el archivo que tienes abierto en el editor.
¿Este post acusa a todos los coding agents?
No. Atribuimos el caso concreto al reporte de Tokenstead sobre ZCode (septiembre 2026). El patrón útil para B2B es general: verificar transmisión y descifrado en cualquier harness con sesión.
¿Cómo lo abordamos en proyectos de clientes?
Como diseño de seguridad del workspace: qué tool entra al repo, con qué cuenta, qué datos puede tocar y qué evidencia hay de su comportamiento. La productividad cuenta; la confianza del cliente también.