Snowflake puso las automatizaciones de CoCo en vista previa pública el 21 de agosto de 2026. Los usuarios pueden programar ejecuciones recurrentes y desatendidas de CoCo desde la línea de comandos y Snowsight. Cada ejecución opera en un sandbox gestionado por Snowflake y crea un hilo de Cortex que un usuario puede revisar y continuar.
La consecuencia de gobernanza es inmediata. Snowflake indica que el privilegio de cuenta EXECUTE AGENT TASK, que controla el acceso, se concede al rol PUBLIC de forma predeterminada. Los administradores pueden revocarlo y asignarlo a roles seleccionados. Antes de adoptar la vista previa, los equipos deben revisar acceso, propiedad de la tarea, alcance de datos, límites de coste y evidencia.
Qué cambia en la vista previa de CoCo
La nota de versión de Snowflake dice que la función está disponible en todas las regiones comerciales de AWS, Azure y Google Cloud. No está disponible en despliegues gubernamentales, FedRAMP, DoD, VPS o China.
Una automatización puede crearse en CoCo CLI o Snowsight y gestionarse desde cualquiera de las dos superficies. Las ejecuciones creadas por usuarios generan la facturación estándar de tareas de Snowflake más el consumo de tokens de CoCo. El análisis iniciado por el sistema no tiene coste, según Snowflake.
La documentación establece cuatro hechos operativos:
| Área | Comportamiento actual según Snowflake | Pregunta de gobernanza |
|---|---|---|
| Ejecución | CoCo recurrente y desatendido en un sandbox gestionado | ¿Qué tareas pueden ejecutarse sin una persona presente? |
| Identidad | Usa los permisos del rol y las herramientas configuradas | ¿Está el rol limitado a la necesidad real? |
| Acceso | EXECUTE AGENT TASK se concede a PUBLIC por defecto | ¿Debe revocarse y reasignarse antes de habilitarlo? |
| Coste | Las tareas y tokens se cobran en ejecuciones de usuario | ¿Quién controla límites, monitorización y gasto inesperado? |
Son afirmaciones de producto de Snowflake. Una búsqueda acotada no encontró información independiente que verificara el cambio exacto del 21 de agosto. Por ello, el artículo no presenta las afirmaciones del proveedor sobre seguridad, gobernanza o rendimiento como hechos validados de forma independiente.
Por qué los agentes desatendidos cambian el problema de control
Con un agente de programación interactivo, una persona puede ver el prompt, observar un cambio y detenerse si el contexto parece incorrecto. Una ejecución programada elimina esa presencia continua. La automatización puede seguir operando después de cambios en datos, código, permisos, dependencias o supuestos empresariales.
El sandbox gestionado por Snowflake es un límite útil, pero no define qué tablas, herramientas, API, archivos o sistemas externos debería alcanzar la ejecución. Tampoco demuestra que la salida sea correcta, que una actualización haya producido el efecto previsto o que una tarea recurrente siga siendo necesaria.
Antes del despliegue, el equipo necesita un contrato de tarea con objetivo permitido, entradas, herramientas, clases de datos, salidas, efectos externos y condiciones de parada. La guía de Task Guard de Maetra explica la diferencia entre alineación, verificación del efecto y rutas de aprobación.
Siete controles antes de habilitar las automatizaciones
- Revocar el acceso amplio si no es intencional. Revisar la concesión a
PUBLICy asignarEXECUTE AGENT TASKsolo a roles aprobados cuando lo exija el mínimo privilegio. - Nombrar propietario para cada automatización. Registrar quién la creó, quién la revisa, qué proceso respalda y cuándo caduca o debe renovarse.
- Limitar la identidad de ejecución. Usar el rol, warehouse, acceso a datos, herramientas y conexiones externas más estrechos.
- Definir desencadenantes de cambio. Volver a revisar cuando cambien esquema, modelo, skills, servidores MCP, permisos, horario, prompt o sistemas dependientes.
- Fijar límites de coste y frecuencia. Registrar cadencia, duración, tokens, gasto de tareas y respuesta a fallos repetidos.
- Verificar el efecto previsto. Distinguir una respuesta correcta del agente de un estado real confirmado. Conciliar resultados ambiguos antes de reintentar.
- Conservar evidencia. Mantener definición, identidad, clase de entrada, llamadas, decisiones de política, salidas, excepciones, costes y efecto final. La guía de evidencia de auditoría de IA ofrece una estructura inicial.
No toda ejecución necesita aprobación. Esta pasa a ser relevante cuando la acción cambia datos de producción, envía comunicaciones, modifica accesos, genera gasto material o activa otro sistema de consecuencias reales. El umbral debe provenir de una política explícita.
Límites importantes del anuncio
Vista previa pública no significa disponibilidad general ni certificación de cumplimiento. Snowflake excluye varios tipos de despliegue regulado y gubernamental. El comportamiento, la facturación y las regiones pueden cambiar antes de la disponibilidad general.
El privilegio predeterminado tampoco significa que todos accedan a cada objeto. Los roles y permisos de Snowflake siguen aplicándose. El punto relevante es que la capacidad global para crear tareas desatendidas empieza ampliamente disponible salvo que un administrador la restrinja.
Los equipos deben probar la configuración exacta de la cuenta y no inferir permisos solo desde la nota de versión. También deben revisar la guía vigente de Snowflake para CoCo, servidores MCP, historial de conversaciones y flujos de producción.
Análisis de Maetra: tratar el horario como una capacidad de producción
El cambio clave no es solo la programación. Es la combinación de un disparador recurrente, razonamiento del agente, uso de herramientas, permisos de datos y operación sin presencia humana continua.
Añada cada automatización al inventario de agentes de IA, con propietario, rol, herramientas, datos, horario, límite de coste, efecto y última revisión. Después aplique una política a las acciones importantes y verifique que la ejecución produjo el estado previsto. Así, una automatización personal práctica se convierte en una capacidad de producción inspeccionable.
Fuentes
- Snowflake: CoCo automations in CLI and Snowsight, public preview, fechado el 21 de agosto de 2026.
- Snowflake: EXECUTE AGENT TASK privilege granted to PUBLIC by default, consultado el 24 de agosto de 2026.
- Snowflake: Governed AI for Every Builder, publicado el 18 de agosto de 2026.