Saltar al contenido del manual
PlenoAgent Suite · Módulo Gestión de Red

Manual de Gestión de Red

Guía práctica del agente que administra tu red: cómo llega a tus equipos por un túnel propio, cómo hablarle desde el panel o desde WhatsApp, qué cambia solo con tu autorización, qué no hace nunca, y cómo dejarle revisiones programadas que corren sin ti.

Versión1.0 · septiembre 2026
AlcanceMódulo Gestión de Red
PerfilOperación de red

1Qué es Gestión de Red

Gestión de Red no es un panel que mira tu red desde afuera. Es un agente de IA con una terminal adentro: abre sesiones SSH contra tus routers, OLTs y servidores, ejecuta comandos ahí y te contesta con lo que leyó. El agente se llama NetAdmin de fábrica y puedes cambiarle el nombre.

Le escribes en lenguaje corriente, como le escribirías a un técnico: «¿qué clientes están conectados en el router de Nodo Sur?», «el cliente Pérez no navega, fíjate qué pasa», «dame la señal de las ONUs de la OLT del centro». El agente decide qué comandos correr, los corre y te responde con la conclusión.

Qué hace y qué no hace el agente sobre los equipos del ISP
Acción sobre tu redQué hace el agente
Leer (print, show, export, ping, monitor)Libre. No pide permiso: se conecta, consulta lo que necesite y te reporta. Esperar una aprobación por cada lectura sería inútil para las dos partes.
Cambiar (agregar una queue, crear un secret PPPoE, editar una regla)Solo con tu autorización explícita en esa misma conversación, comando por comando y equipo por equipo. Ver §5.2.
Reiniciar, resetear de fábrica, actualizar firmwareNunca, ni aunque se lo pidas. Si hace falta un reinicio te lo dice y lo haces tú.
Tocar el túnel VPN o la WANNunca. Es el único camino por el que llega a tu red; cortarlo requiere que alguien vaya físicamente al sitio.
Su propio espacio de trabajo (notas, scripts, reportes, su base de topología)Libre. Escribe ahí sin pedir permiso; nada de eso toca tus equipos.
Antes de conectarlo

La primera vez que abres el módulo tienes que leer y aceptar el aviso de riesgos. Dice, en resumen, lo mismo que este manual: el agente ejecuta comandos en equipos de producción que dan servicio a tus clientes, actúa con las credenciales que tú le das, y lo que le pidas es tu decisión. PlenoAgent entrega la herramienta, no una garantía de que un comando sea seguro en tu equipo.

El control que sí sostiene

Dale un usuario de MikroTik de solo lectura. Cualquier filtro de comandos que pusiéramos del lado del agente se evade escribiendo un script; un usuario sin permiso de escritura lo rechaza el equipo mismo. Con solo lectura el agente igual monitorea, diagnostica y reporta. Amplía los permisos el día que quieras que aplique cambios.

2Cómo llega el agente a tu red

El agente no corre dentro de tu ISP. Corre en un contenedor Debian dedicado a tu empresa, en la nube de PlenoAgent, y llega a tus equipos por un túnel OpenVPN que sale desde tu router de borde hacia nosotros. Tú no abres puertos ni expones nada a internet: la conexión la inicia tu router.

Camino desde el chat hasta los equiposEl operador escribe desde el panel o desde WhatsApp. Los dos llegan al mismo agente, que corre en un contenedor en la nube de PlenoAgent y alcanza el router de borde por un túnel OpenVPN. Desde ese router llega a la OLT, a los routers de nodo y a los servidores. PANEL · CHATnavegador WHATSAPPlínea dedicada EL AGENTEcontenedor Debiannube de PlenoAgent TÚNEL OPENVPN ROUTER DE BORDEtu MikroTik OLT NODOS SERVIDORES
Figura 1Las dos puertas llegan al mismo agente, al mismo espacio de trabajo y a la misma memoria. Lo único que cambia es dónde lees la respuesta.

Dentro del contenedor el agente tiene python3 con paramiko y netmiko, ssh, ping, nmap, snmpwalk y curl. Con eso alcanza cualquier equipo que sea alcanzable desde tu router de borde, no solo MikroTik.

No borres el túnel

En tu router de borde, la interfaz OVPN, sus rutas y sus reglas llevan un comentario que las identifica como el acceso de PlenoAgent. Si las eliminas o las renumeras, el agente y la plataforma se quedan sin camino a tu red y restaurarlo exige a alguien en el sitio. El agente tiene instrucción de no tocarlas y de avisarte si un cambio que le pediste las afectaría.

3Puesta en marcha

La pestaña Estado del módulo trae una Guía de configuración que lee tu estado real: cada paso se marca solo, y si uno vuelve a pendiente ahí se rompió la conexión. Son tres pasos hasta la primera respuesta.

3.1Paso 1 — la VPN y el contenedor

Todo esto vive en Ajustes → VPN.

  1. Presiona Configurar VPN. Se preparan el entorno privado y las credenciales a las que se conectará tu router. Tarda alrededor de un minuto y no consume créditos.

  2. Si el agente aparece como Inactivo, presiona Configurar Workspace: el túnel puede existir y el agente todavía no tener dónde ejecutarse. Sigue fuera de línea hasta que diga En Ejecución.

  3. Elige tu versión de RouterOS (7.x o 6.x — la ves en Winbox, en System → Packages) y presiona Copiar script. El script ya lleva tus credenciales; no hay nada que completar.

  4. Abre la terminal de tu router de borde (Winbox → New Terminal) y pega el script.

  5. Presiona Probar VPN. El túnel debe decir Conectado y el router responder en pocos segundos.

Reprovisionar rehace las credenciales

Reprovisionar VPN genera credenciales e IPs nuevas: el router queda desconectado hasta que pegues el script nuevo. No es un botón de «reintentar».

3.2Paso 2 — el modelo de IA

En Estado, elige el modelo con el que piensa el agente. Sin modelo asignado el agente se niega a correr, porque no habría cómo cobrar ese uso.

Junto a cada modelo ves su ventana de contexto y su precio en créditos por millón de tokens. Si eliges uno caro aparece un aviso ámbar con lo que costaría una pregunta: una consulta típica de este módulo mueve unos 33.000 tokens de entrada, porque casi todo lo que entra es la salida de los equipos que el agente acaba de leer. Ese número, y no el precio por millón, es el que decide cuánto te dura el saldo.

Barato no siempre sale barato

Los modelos más económicos resuelven consultas simples, pero pierden precisión en diagnóstico y configuración, y tienden a reintentar — a veces gastan más créditos que uno capaz. En una red viva, una lectura mal interpretada no es una respuesta mala: es un cambio malo.

Opcionalmente elige un Modelo de Transcripción. Solo hace falta si vas a mandarle notas de voz por WhatsApp; sin él, el audio se ignora.

3.3Paso 3 — la primera pregunta

Abre la pestaña Chat y escríbele. No hace falta ningún teléfono: el chat del panel es el agente. Empieza por algo que puedas verificar tú mismo — «¿qué versión de RouterOS tiene el router de borde?», «lista las interfaces del router X y dime cuáles están caídas» — y sigue desde ahí.

4Las dos puertas: panel y WhatsApp

Al mismo agente se le escribe por dos lados, y los dos son formas normales de trabajar. Es el mismo contenedor, el mismo túnel, las mismas credenciales, las mismas habilidades y la misma memoria: lo único que cambia es dónde escribes y cómo te llegan los archivos.

Diferencias entre el chat del panel y el canal de WhatsApp
Chat del panelWhatsApp
DóndePestaña Chat del módulo, en el navegador.El teléfono, desde donde estés.
RequisitosNinguno además del módulo configurado.Una línea de WhatsApp dedicada y tu número en la lista de permitidos.
ArchivosLlegan como enlace de descarga: sirve cualquier formato, incluido csv o json.Llegan como adjunto dentro del chat: PDF e imágenes se abren sin salir de la conversación.
Mientras trabajaVes el nombre de cada herramienta que usa y puedes detenerlo con un botón.Ves los mensajes de avance que va mandando.
ConversaciónCada puerta tiene su propio historial. Lo que le contaste por el teléfono no está en el chat del panel, salvo que el agente lo haya anotado en su memoria.

El agente sabe en cuál de las dos está contestando, así que no te va a decir «abre el adjunto» cuando estás mirando el navegador ni «haz clic en el enlace» cuando estás en el teléfono. En las dos responde en texto plano: ninguna de las dos interpreta Markdown, por eso no verás tablas ni negritas formateadas.

4.1El chat del panel

Hay una conversación por empresa, no una por usuario: Gestión de Red es la consola de quien opera la red, y partirla en dos el día que entras con otra cuenta solo le daría al agente dos memorias paralelas de la misma red. Quien tenga el permiso Usar el chat del agente ve y continúa esa conversación.

El botón de detener aborta la tarea en curso; el de limpiar borra el historial de ese chat y arranca de cero. Una tarea larga sigue corriendo aunque cierres la pestaña: al volver la encuentras en marcha, con el cuadro de escritura bloqueado hasta que termine.

4.2WhatsApp, cuando lo quieras

Es opcional y se agrega cuando te sirva. En Estado, presiona Conectar WhatsApp y escanea el QR con el teléfono que va a hospedar al agente.

Usa una línea dedicada

No conectes tu número personal. Ese teléfono queda emparejado con la plataforma y su WhatsApp pasa a ser el canal del agente.

La Lista de permitidos decide quién puede hablarle: solo esos números reciben respuesta, al resto los ignora. Agrégalos con código de país y sin símbolos (por ejemplo 593987654321). Si la lista está vacía, nadie puede usar el agente por WhatsApp.

Dentro del chat también funcionan las notas de voz, siempre que hayas elegido un modelo de transcripción.

5Cómo pedirle las cosas

5.1Preguntas que resuelve bien

Habla como hablarías con un técnico que acaba de entrar y todavía no conoce la red. Mientras más concreto el pedido, menos vueltas da — y menos créditos gasta.

  • «¿Qué clientes están conectados ahora en el router de Nodo Sur (10.0.0.5)?»
  • «El cliente Pérez no navega. Revisa su sesión PPPoE y su queue, y dime qué encontraste.»
  • «Dame la señal de las ONUs de la OLT 10.0.0.20 y lista solo las que están por debajo de −26 dBm.»
  • «Compara el uso de CPU y memoria de los tres routers de nodo y dime cuál está peor.»
  • «Genera el mapa de la red y mándamelo.»
  • «¿Qué cambió en el log del router de borde en las últimas dos horas?»

Cuando algo le falla, el agente interroga al propio equipo (?, help, print) y consulta la documentación del fabricante si le pasas la URL. Lo que no hace es inventar sintaxis: si no puede resolverlo, te dice el modelo, la versión y qué no logró determinar.

5.2Cómo pide autorización para un cambio

Sobre tus equipos, el estado por defecto del agente es solo lectura. Cualquier comando que cambie algo — por pequeño, rutinario u obviamente correcto que parezca — necesita que se lo autorices en esa conversación.

Ciclo de autorización de un cambioEl agente lee sin permiso, propone un cambio nombrando el comando y el equipo, y espera tu respuesta. Si autorizas, guarda el valor anterior, aplica y verifica. Si no, el cambio no se aplica y queda el diagnóstico. LEEsin pedir permiso PROPONEcomando + equipo AUTORIZASsí / no NO APLICA Y VERIFICAguarda el valor previo NO SE APLICAqueda el diagnóstico
Figura 2La regla sigue a la acción, no a la herramienta: envolver un cambio dentro de un script no lo convierte en una lectura.

En la práctica verás una línea corta: «Voy a agregar la queue de 20M al cliente X en el RB de Nodo Sur — ¿lo aplico?». Cuatro detalles que conviene conocer:

  • La autorización es específica y del momento. Un «arregla lo que haga falta» no autoriza nada en concreto. Vale para ese comando, en ese equipo, en esa conversación: no se arrastra a un segundo cambio ni al día siguiente.
  • Guarda el valor anterior. Antes de modificar imprime cómo estaba, y te lo incluye en el reporte. Si no puede mostrarte cómo estaba, no cambia nada.
  • Radio de alcance. Toca solo el cliente, la interfaz o la regla que nombraste. Lo compartido por muchos abonados — queues padre, cadenas de firewall globales, la WAN, DNS, DHCP, protocolos de ruteo — queda fuera salvo que lo nombres explícitamente.
  • Verifica después. Vuelve a leer lo que tocó, confirma el efecto y te dice cómo revertirlo.
Lo que no hace aunque se lo pidas

Reiniciar, apagar, resetear de fábrica, subir o bajar firmware, o borrar una sección entera de configuración. Si un reinicio es realmente lo que hace falta, te lo dice y lo ejecutas tú.

Tampoco te vende el cambio: su trabajo es diagnosticar y explicar. Si reporta un problema y tú no contestas la pregunta, eso también es una respuesta.

6Comandos del chat

Se escriben igual en las dos puertas. Responden al instante, no gastan créditos y funcionan incluso mientras el agente está corriendo una tarea.

Comandos disponibles en el chat
ComandoQué hace
/newBorra el historial de ese chat y arranca una sesión limpia. Úsalo cuando el agente se pierde o el contexto se hizo muy largo.
/stopAborta la tarea en curso. Es la única forma de interrumpir un trabajo largo sin esperar a que termine.
/usageContexto usado, largo del historial, saldo de créditos y gasto del módulo. Revísalo si un chat empieza a salir caro.
/helpLista estos comandos en el chat.

Escribir un mensaje nuevo mientras el agente trabaja también cancela la tarea anterior: la nueva corrida continúa desde lo que ya alcanzó a hacer, no desde cero.

7Automatizaciones

Una automatización es una instrucción que corre sola en el horario que le pongas. La ejecuta una instancia nueva del agente, sin historial: no recuerda la conversación en la que la creaste.

Escribe la instrucción completa

Como no hay historial, el texto tiene que bastarse solo: IPs, nombres de nodo, umbrales y qué cuenta como reportable. «Revisa el nodo» no sirve; «Revisa el estado OSPF de Nodo-Rojo-01 (10.0.0.5) y reporta solo si un vecino está caído» sí.

7.1Crearlas

Puedes pedírselo al agente en el chat («avísame todos los lunes a las 8 si el CPU del router principal pasa de 80%») o armarla a mano en la pestaña Automatizaciones con Nueva Automatización. En el formulario eliges:

Campos de una automatización
CampoQué define
Tipo de ProgramaciónIntervalo repite cada tanto; Cron corre a horas de reloj (diario, semanal, mensual o una expresión propia); Una Vez corre una sola vez y se pausa sola.
Zona horariaEn cron y una vez, la zona en la que se lee esa hora — para que las 8 sean las 8 donde estás.
Destino del reporteChat del panel, Un chat de WhatsApp (indicando el chat) o Sin reporte.

Hay un mínimo de 10 minutos entre corridas y un tope de automatizaciones según tu plan. Cada corrida consume créditos como cualquier pregunta.

7.2Dónde vas a leer el reporte

El reporte llega al destino que elegiste. Elígelo por dónde vas a estar cuando corra, no por dónde la creaste.

Si tiene que despertarte, usa WhatsApp

El reporte al Chat del panel aparece en vivo en la pestaña Chat: es cómodo para revisiones que miras durante el día, pero si nadie tiene esa pestaña abierta en ese momento, el reporte no queda guardado. Para lo que debe encontrarte estés donde estés — un enlace caído de madrugada, una ONU que se apagó — manda el reporte a WhatsApp.

7.3Las corridas no atendidas son de solo lectura

Cuando la automatización dispara no hay nadie del otro lado, así que nadie puede autorizar nada: el agente no cambia nada en esa corrida, ni siquiera lo que parezca obvio. Si un equipo no responde o un comando falla, reintenta un par de veces y reporta qué intentó, qué falló y qué sospecha. Ese reporte es el resultado; no escala a reiniciar nada.

Por eso la recomendación para lo que corre solo es que sea de lectura: que revise, mida y avise, y que la decisión de tocar algo la tomes tú.

8Topología

La pestaña Topología muestra la red que el agente conoce: los sitios, los equipos de cada sitio y los enlaces entre ellos, tal como los tiene registrados en su propia base, dentro de su contenedor.

Se llena hablando con él: pídele en el chat que agregue un sitio, un equipo o un enlace, o que registre lo que acaba de descubrir escaneando. No hay alta manual en esta pantalla — lo que ves es el reflejo de lo que el agente anotó.

Lectura del diagrama de topología
ElementoQué significa
TarjetaUn sitio. Adentro, una fila por equipo; el principal encabeza la lista.
Curva entre tarjetasUn enlace entre sitios, coloreado según el medio: fibra, inalámbrico, ethernet o túnel.
NubeInternet o la WAN.

Puedes arrastrar los sitios para acomodar el diagrama; la disposición se guarda. Restablecer disposición vuelve al acomodo automático y Restablecer zoom reencuadra. Al hacer clic en un sitio se abren sus equipos y sus enlaces internos.

No es estado en vivo

El diagrama refleja la estructura registrada, no si un equipo está arriba en este momento. Para eso, pídele un ping o una revisión por SSH. Y si el contenedor del agente está detenido, esta pestaña no puede leer su base: inícialo desde Estado.

9Auditoría: chats y acciones

Todo lo que hizo el agente queda registrado en dos lugares distintos, y sirven para preguntas distintas.

9.1Chats

Lista las conversaciones del agente — las de WhatsApp y también la del panel. Al abrir una ves la conversación a la izquierda y, al seleccionar cualquier turno o cualquier herramienta, el detalle a la derecha: los argumentos exactos con los que se llamó y la salida cruda que devolvió el equipo. Ahí es donde compruebas qué comando corrió y qué contestó el router.

9.2Historial de Acciones

Registra lo que el agente hizo dentro de PlenoAgent a través de la API: crear un cliente, bloquear una suscripción, registrar una OLT. Cada fila trae la acción, el identificador, quién la disparó, la duración y si salió bien; al hacer clic se abre el detalle con el error, si lo hubo. Es lo que responde «¿esto lo hizo la IA o lo hizo alguien?» en un solo lugar.

10Configuración del agente

10.1Comportamiento

Ajustes de comportamiento del agente
AjusteQué controla
Delay de MensajeAgrupa mensajes consecutivos antes de procesarlos, para que tres líneas seguidas sean una sola corrida y no tres. Bajarlo del mínimo hace que cada mensaje arranque su propia corrida — y gaste créditos aparte.
Historial de MensajesCuántos mensajes previos recuerda en cada chat. En 0 no recuerda nada de la conversación.
Historial de Tool CallsCuántas llamadas a herramientas previas y sus resultados arrastra. Valores altos dan más contexto y cuestan más créditos, porque esa salida vuelve a viajar en cada pregunta.

10.2Permisos del agente

Define qué puede hacer el agente a través de la API de PlenoAgent: crear clientes, bloquear suscripciones, registrar una OLT, crear automatizaciones. Todo empieza apagado y se enciende una por una; el cambio se guarda al instante. Leer datos siempre está permitido y siempre limitado a tu empresa.

Dos permisos distintos

Esto es lo que el agente puede hacer en PlenoAgent. Lo que puede hacer en tus equipos lo decide el usuario que le diste en el router — por eso la recomendación de solo lectura de §1.

10.3Instrucciones, memoria y habilidades

El agente trae de fábrica su identidad, sus reglas de operación y un conjunto de habilidades por familia de equipo (MikroTik, OLTs V-SOL y Huawei, Ubiquiti, topología, automatizaciones). La plataforma mantiene esas piezas al día; no hay que tocarlas.

Lo que sí es tuyo:

  • Instrucciones propias — el cuadro editable donde escribes lo que es particular de tu red: convenciones de nombres, qué nodo es prioritario, cómo quieres los reportes. Se guarda con el botón de guardar y entra en cada conversación.
  • Memoria — solo lectura desde el panel: la escribe el agente. Ahí anota credenciales que funcionaron, fallas recurrentes, instrucciones tuyas que deben persistir e hitos. Es lo único que recuerda entre conversaciones, y es lo que comparten las dos puertas.
  • Habilidades — la lista de guías que puede cargar cuando la tarea lo pide. El agente también las mejora solo cuando aprende algo nuevo de un equipo tuyo.

11Créditos y diagnóstico rápido

11.1Dónde se van los créditos

Cada pregunta al agente consume créditos, y la mayor parte de lo que paga no es tu texto sino la salida de los equipos que leyó para responderte. Cuatro cosas mueven la cuenta:

  • El modelo elegido, y no por su precio por millón sino por el costo de una pregunta completa.
  • El largo del historial: mensajes y tool calls previos viajan otra vez en cada turno.
  • Qué tan concreta es la pregunta: un pedido vago se traduce en más lecturas.
  • Las automatizaciones: cada corrida es una pregunta, aunque no reporte nada.

Escribe /usage en el chat para ver el saldo, el gasto del módulo y cuánto contexto está usando la conversación actual. Si viene creciendo, /new arranca limpio.

11.2Diagnóstico rápido

El agente no responde nada
Revisa la Guía de configuración en Estado. Las causas habituales: el contenedor está detenido, el túnel está caído, no hay modelo asignado o el saldo de créditos se acabó.
Dice que no llega a un equipo
Prueba el túnel en Ajustes → VPN con Probar VPN. Si el borde responde y el equipo no, el problema está entre tu router y ese equipo, no en PlenoAgent.
Por WhatsApp no contesta
Tu número tiene que estar en la lista de permitidos, con código de país y sin símbolos. Verifica también que la sesión diga Conectado: si el teléfono se desconectó, hay que volver a escanear el QR.
Pide autorización hasta para lo más simple
Es lo esperado: cualquier escritura sobre tus equipos necesita tu sí explícito. Las lecturas no la piden nunca.
Se quedó trabajando demasiado
/stop, o el botón de detener en el panel. Lo que ya hizo se conserva y la próxima pregunta continúa desde ahí.
No recuerda lo que le dije la semana pasada
El historial de cada chat está acotado a propósito. Si algo debe persistir, pídele que lo anote en su memoria; eso sí sobrevive y lo ven las dos puertas.
La respuesta viene con asteriscos y guiones
El chat muestra texto plano. Si el modelo escribe Markdown, verás los símbolos tal cual; pídele que responda sin formato.
No llegó el reporte de una automatización
Abre la automatización y mira su destino. Si es el chat del panel, el reporte solo se ve en vivo; para que te encuentre siempre, mándalo a WhatsApp.
La pestaña Topología aparece vacía
El agente todavía no registró nada, o su contenedor está detenido. Pídele en el chat que registre los sitios y equipos que ya conoce.

PlenoAgent Suite · Manual de Gestión de Red v1.0 · septiembre 2026
Describe la interfaz y el comportamiento implementados a la fecha de esta edición.