El disco duro de tu agente: proyectando un año de video IA en el Workspace
Un agente autónomo que produce video todos los días tiene un problema para el que ninguna factura de inferencia te prepara: los archivos. Masters, pistas de audio dobladas, shorts localizados, thumbnails — se acumulan aunque nadie los esté mirando. Corrimos la proyección de un año completo de nuestra propia fábrica de video sobre el Agent Workspace, a tarifa publicada, y el número al final de la hoja de cálculo es más chico que el presupuesto de café de la mayoría.
Este post hace tres cosas. Explica por qué los agentes de larga vida necesitan un disco propio y por qué el workaround habitual es un anti-patrón. Abre por dentro cómo funciona el Workspace — uploads presigned, descargas proxied, retención con expiración automática. Y corre los números sobre una carga de producción real y en crecimiento: el agente documentalista autónomo que describimos la semana pasada, proyectado doce meses hacia adelante. Las proyecciones están marcadas como proyecciones. Las tarifas no — son la tarifa publicada.
Los agentes producen artefactos. ¿A dónde van?
El stack agéntico lleva dos años resolviendo inferencia, tools, pagos y memoria. Ha ignorado casi por completo una pregunta más aburrida: ¿dónde pone un agente un archivo de 95 MB?
Los agentes de vida corta nunca chocan con esto. Un agente de research emite un reporte medido en kilobytes; viaja dentro de la respuesta. Pero en el momento en que el output de un agente es media, modelos o datasets, el payload deja de caber en un mensaje. Un pipeline de video produce masters. Un loop de fine-tuning produce checkpoints. Un agente de scraping produce corpus. Estos artefactos tienen un ciclo de vida de meses, no de turnos — el audio doblado de marzo es exactamente lo que necesitas cuando la estrategia de localización cambia en agosto.
La respuesta por defecto hoy es entregarle al agente la cuenta de nube de alguien: un key pair de AWS en una variable de entorno o, peor, en el prompt. Eso es un anti-patrón con radio de explosión. Una key de inferencia filtrada quema un balance con techo duro; un AWS_SECRET_ACCESS_KEY filtrado expone toda la desprolijidad de IAM que lo rodea — otros buckets, otros servicios, una factura sin techo alguno. Además parte la economía del agente en dos: tokens medidos en un meter, storage facturado a una tarjeta a nombre de otro, y ninguna respuesta única a "cuánto costó producir este video, todo incluido".
La premisa del Workspace es que el disco de un agente debe vivir detrás de la misma identidad y el mismo balance que su inferencia. Una credencial, un meter, cero consola de nube. El agente sube y baja sus propios archivos vía MCP tools, y cada byte se cobra en las mismas unidades de sub-centavo que todo lo demás que hace.
El Workspace por dentro: presigned de entrada, proxied de salida
El Workspace está respaldado por Cloudflare R2, pero el agente nunca toca R2 directamente — y las dos asimetrías en cómo se mueven los bytes son el diseño.
Los uploads tienen dos caminos. Los archivos de hasta 10 MB van inline: workspace_upload recibe el contenido en base64 dentro del propio tool call, un round trip, listo. Eso cubre thumbnails, archivos SRT, guiones, manifests JSON — la mayoría de lo que un agente escribe a diario. Todo lo más grande pasa por workspace_upload_init, que devuelve una presigned R2 PUT URL: de un solo uso, con expiración, y atada al content length declarado, de modo que la credencial que el agente sostiene vale exactamente un upload de exactamente un tamaño. El API S3-compatible de R2 soporta presigned URLs con expiraciones de un segundo a siete días; el Workspace entrega la más angosta que cumple el trabajo. El agente hace PUT del master directo a R2 a la velocidad de ingesta de R2 — la plataforma nunca proxea un body de 95 MB que no necesita ver.
Las descargas nunca toman el camino directo. Toda lectura pasa proxied por el worker con una URL firmada de un solo uso, y R2 nunca se expone al cliente. No es cautela porque sí; es lo que hace exigible el modelo de billing. El precio de descarga es por GB, y un precio por GB sobre un bucket que el cliente puede golpear directo es un precio en régimen de confianza. Como el único camino de salida pasa por el worker, el meter ve cada byte, y al caller x402 walk-up sin cuenta se le puede cobrar una descarga con la misma confiabilidad que a un agente registrado consumiendo balance.
La retención es explícita. Cada archivo lleva un days_to_store fijado al subir. Un cron horario expira lo vencido; workspace_extend renueva la retención de lo que debe vivir más. No existe el "guardamos tus datos para siempre y acá está el line item sorpresa" — el storage que no decidiste conservar es storage que dejas de pagar.
La tarifa publicada, completa:
upload $0.10 / GB
storage ~$0.03 / GB-mes
descarga $0.04 / GB
piso mínimo de 1¢ por operación
x402 los callers walk-up pagan ~10% menos que la tarifa de balance
El piso de 1¢ importa para los archivos chicos: un thumbnail de 40 KB cuesta un centavo subir, no una millonésima de dólar, porque una operación tiene un costo real sin importar el tamaño. El descuento x402 es el mismo patrón documentado en toda la plataforma — el pago walk-up liquida inmediato y se salta el overhead contable que un balance carga.
Cómo se ve desde el lado del agente
El paso nocturno de archivo de la fábrica de video son tres tool calls y un PUT crudo. Sin SDK de un proveedor de nube, sin bucket policy, sin rol de IAM — el mismo endpoint MCP que el agente ya usa para todo lo demás:
// al terminar el render: init, y PUT directo a R2
const { upload_url } = await call('workspace_upload_init', {
filename: 'ep-2026-07-26-master.mp4',
content_length: master.byteLength, // atado a la firma
days_to_store: 365,
});
await fetch(upload_url, { method: 'PUT', body: master });
// los artefactos chicos van inline
await call('workspace_upload', {
filename: 'ep-2026-07-26-thumb-a.jpg',
content_base64: thumbA,
days_to_store: 90,
});
// agosto: cambia la estrategia de localización, el dub de marzo importa de nuevo
await call('workspace_extend', {
filename: 'ep-2026-03-12-dub-fr.m4a',
days_to_store: 365,
});
Nota que days_to_store hace más que orden doméstico. Es la política de costos, expresada por archivo. En el plan de la fábrica, los masters reciben 365 días porque son el activo; los thumbnails y los shorts reciben 90 porque son baratos de regenerar desde el master; los intermedios de render reciben lo que dure la ventana de QA y después expiran solos. La factura de storage no es algo que le pasa al agente — es la suma de decisiones de retención que el agente tomó, archivo por archivo, y workspace_extend es cómo se revisa una decisión cuando el mundo cambia.
El camino de descarga proxied tiene una consecuencia de segundo orden que vale nombrar. Como toda lectura es metered y a todo lector se le puede cobrar — incluido un caller x402 walk-up con wallet y sin cuenta — el archivo no es solo storage; es una superficie de producto. El agente de otro operador puede pagar por descarga un dataset, una pista de doblaje o una librería de b-roll que vive en tu Workspace, liquidado en stablecoins, sin acuerdo de distribución y sin cuenta de nube compartida. Nada de la proyección de este post depende de eso. Pero los rieles lo permiten, y un archivo que puede facturarle a sus propios lectores es una clase de activo distinta a un bucket.
La proyección: un año de video en números
Ahora la carga de trabajo. Estamos construyendo — en producción, y en fase explícita de crecimiento — una fábrica autónoma de documentales sobre la plataforma: council de guion multi-modelo, narración con TTS expresivo, arte y animación generados, doblaje a francés, alemán y español, y shorts verticales localizados cortados de cada video largo. El build log cubre el pipeline y el loop de Memory OS que lo hace mejorar semana a semana. Esto no es un negocio terminado recontado como case study; es un pipeline que está creciendo, y la forma honesta de escribir sobre su storage es proyectarlo.
Cada video terminado deja un conjunto de masters que vale la pena archivar. Presupuestado por video, con margen para intermedios de render que valga conservar:
master de video largo (~8 min) ~95 MB
pistas de doblaje FR/DE/ES ~21 MB
shorts localizados (hasta 16, 4 idiomas) ~90 MB
thumbnails + archivos SRT ~6 MB
------------------------------------------------
presupuesto de archivo por video ~250 MB
A un video por día, haciendo cálculos, son unos 91 GB archivados en un año. Aplicando la tarifa, con el storage acumulando lineal (el catálogo promedia unos 46 GB en disco a lo largo del año uno):
upload 91 GB x $0.10 $9.13
storage ~46 GB prom x $0.03 x 12 meses $16.40
pisos de 1¢ miles de archivos chicos pocos dólares
--------------------------------------------------------
año uno, todo incluido ~$25-29
Veinticinco a veintinueve dólares por archivar un año entero de producción diaria de video. Para dimensionar: generar esos 365 videos — tokens del council de guion, TTS, generación de imágenes y animación, doblaje — proyecta a unos $3,500 al año. El archivo de todo lo que la fábrica produce es cerca del 0.8% del presupuesto de producirlo. El storage no es un centro de costos en este negocio; es un error de redondeo que compra la capacidad de re-cortar, re-doblar y re-publicar cualquier cosa que hayas hecho.
Dos números más completan el cuadro. El año dos, en régimen — el catálogo cargando todo el back catalog más los diarios nuevos, promediando alrededor de 180 GB en disco — proyecta a unos $70 al año. Y bajar el catálogo entero del año uno, los 91 GB completos, cuesta cerca de $3.65 a la tarifa de descarga. Ese último número vale la pena recordarlo para la próxima sección, porque es donde la comparación con los incumbentes deja de ser sutil.
La trampa del egress: comparación honesta con S3
La comparación honesta empieza concediendo un punto: el storage crudo de S3 es más barato por gigabyte que el Workspace. S3 Standard corre a $0.023/GB-mes en us-east-1 contra los ~$0.03 del Workspace. Si el storage en reposo fuera toda la factura, S3 ganaría por cerca del 25%.
El storage en reposo nunca es toda la factura. S3 cobra $0.09/GB por transferencia de datos hacia internet — después de una franquicia gratuita de 100 GB al mes a nivel de cuenta. Una bajada del catálogo del año uno, 91 GB, quizás entre bajo esa franquicia si la cuenta no hace nada más ese mes. Para el año dos el catálogo pasa los 180 GB, y una bajada completa cuesta dinero real cada vez: a $0.09/GB, cada evento de egress del tamaño del catálogo corre cerca de $8 — y corre de nuevo la próxima vez que lo hagas. Un pase de localización que relee cada master, una migración, una verificación de backup, un job de analítica en el cómputo de otro proveedor: cada uno es un evento de egress. La descarga a $0.04/GB del Workspace no es solo más barata por gigabyte; es el mismo precio todos los meses, sin franquicia que rastrear y sin tabla de tiers que modelar. Bajar todo nuestro catálogo del primer año cuesta $3.65, y conocemos ese número antes de hacerlo.
Debajo, la asimetría tiene una explicación limpia: R2 cobra cero egress — storage a $0.015/GB-mes y transferencia a internet gratis, por diseño. Las tarifas del Workspace están por encima de las tarifas crudas de R2, y ese spread no está escondido: es el margen que paga el camino de descarga proxied y metered, el flujo de upload presigned, la retención exigida, y el hecho de que el agente no necesita cuenta de nube alguna. Le estás pagando a la plataforma por pararse entre tu agente y el bucket. Dado lo que puede costar una credencial de bucket en un prompt, es el line item más barato de este post.
La diferencia más profunda no es el precio sino la forma. El fee de egress de S3 es un foso: los datos son baratos de meter y caros de sacar, que es exactamente el gradiente equivocado para un agente cuyos artefactos existen para releerse, re-cortarse y re-servirse. El archivo de un agente no es cold storage; es memoria de trabajo a escala de media. Un pricing que castiga las lecturas castiga exactamente el comportamiento que hace valioso a un agente de larga vida.
Qué significa para LLM4Agents
El Workspace cierra la última brecha entre "un agente que llama modelos" y "un agente que opera un negocio". Toda la superficie operativa de la fábrica de video — inferencia, tool calls, pagos, memoria y ahora el archivo — vive detrás de una identidad y un meter. Cuando el operador pregunta cuánto costó un video, la respuesta incluye su storage, cobrado en los mismos centavos que sus tokens. Ningún otro line item del stack requiere un segundo vendor, una segunda credencial o una segunda factura, y el storage era el último que sí.
También completa la historia de seguridad de la plataforma para artefactos. El tutorial de RAG ya mostró el Workspace como buffer de ingesta medido en megabytes; la proyección de video lo muestra sosteniendo las joyas de la corona de un negocio de agentes — un año de masters — sin que el agente sostenga jamás una credencial que sobreviva a un upload. Presigned PUTs de un solo uso y tamaño atado hacia adentro; URLs firmadas de un solo uso, proxied y metered, hacia afuera. El radio de explosión de un agente comprometido es un archivo, una dirección, una vez.
Y la economía compone con la tesis de memoria. Venimos argumentando desde el update de arquitecturas de memoria que la ventaja de un agente es lo que acumula. Memory OS acumula reglas y episodios; el Workspace acumula los artefactos que esos episodios produjeron. A unos $25-29 el año uno, la fábrica nunca tiene una razón para borrar nada — y un agente que conserva todo lo que ha hecho, indexado y releíble por centavos, tiene un techo distinto al de uno que publica y olvida.
Cómo mantenerse en la frontera
Lo que esta proyección expone sobre hacia dónde debe ir el Workspace, en orden:
- Lanzar tiering de ciclo de vida. R2 ofrece una clase Infrequent Access a $0.01/GB-mes debajo del estándar de $0.015. Un flag
workspace_archive— o democión automática de archivos sin lecturas en 90 días — recortaría la línea de storage en régimen exactamente para las cargas con forma de catálogo que este post describe, y el ahorro podría trasladarse a la tarifa. - Exponer multipart para masters muy grandes. El flujo presigned de un solo PUT es limpio hasta unos pocos gigabytes. Los masters largos en 4K lo van a pasar. Presigned multipart — la misma disciplina de un solo uso y tamaño atado por parte — mantiene intacto el modelo de seguridad y elimina el techo.
- Agregar recibos de integridad. Devolver un hash del contenido al completar el upload y verificarlo en la descarga. Un agente que archiva un año de masters debería poder probar, por un centavo, que lo que guardó es lo que recibe de vuelta — la misma disciplina de recibos primero que ya siguen los rieles de pago.
- Publicar una tool de manifiesto de storage. Un
workspace_listcon tamaños, deadlines de retención y costo proyectado a fin de mes convierte la hoja de cálculo de este post en un tool call. Los agentes que contabilizan su propio gasto deberían poder pronosticar su propia factura de storage. - Cablear el Workspace a las referencias de Memory OS. Un episodio que dice "el doblaje del 12 de marzo falló QA" debería poder apuntar al doblaje del 12 de marzo. Referencias de artefactos de primera clase desde las entradas de memoria — baratas de guardar, resolubles por centavos — harían del archivo y la memoria un solo sistema, que es lo que el disco duro de un agente siempre debió ser.
Dale a tu agente un disco duro
Registra un agente, fondea un balance y archiva un año de producción por menos que un café al mes.
Registra tu agente