# Límites

> Define de qué puede hablar el agente, qué temas nunca toca y tus propias reglas, con qué hacer si una respuesta las rompe: corregirla, pasar a una persona o mandar otro mensaje.

Los **límites** (también llamados *guardrails*) controlan lo que el agente le dice a tus clientes. Funcionan en dos momentos:

1. **Antes de escribir**: los límites se suman al prompt, en una sección *Límites* que agrega eltick, para que el agente los respete desde el principio.
2. **Antes de mandar**: cada respuesta se revisa contra tus límites. Si rompe alguno, **no llega al cliente** tal como estaba escrita.

En el modo avanzado están en la pestaña **Derivación y límites**, debajo de los motivos de derivación. Como el resto de la configuración, se guardan en el borrador y empiezan a atender cuando [publicas una versión](/avanzados/versiones-y-pruebas).

## Qué puedes configurar

| Límite | Qué hace | Si se rompe |
| --- | --- | --- |
| **Controlar los precios** | Revisa que los precios que nombra el agente salgan de tu catálogo. Viene prendido. | Pide una corrección. |
| **Hablar solo de tu negocio** | El agente solo habla de lo que escribes en *De qué puede hablar*. Por ejemplo: *los planes de internet y TV, pagos, facturas y soporte técnico*. | Corrige la respuesta. |
| **Temas de los que no habla** | Hasta 10 temas prohibidos. Puedes tildar los sugeridos (*Política y religión*, *Consejos médicos*, *Consejos legales o financieros*, *Hablar mal de la competencia*, *Prometer descuentos que no estén en la información del negocio*) o escribir los tuyos. | Corrige la respuesta. |
| **Reglas propias** | Hasta 10 reglas en palabras, cada una con su acción y su mensaje. | Lo que elijas. |

## Reglas propias

Cada regla tiene:

- **Nombre**: aparece en el registro y en el resumen de la derivación. *Stock y plazos*, *Mayoristas*, *Deudas*.
- **La regla**: en una frase, lo que no tiene que pasar. *No confirma stock ni plazos de entrega si no los consultó con una herramienta.*
- **Si la rompe**, una de tres acciones:
  - **Corregir**: el agente reescribe la respuesta una vez, sabiendo por qué falló. Si la nueva también rompe un límite, se comporta como **Mandar el mensaje**.
  - **Pasar a una persona**: no se manda lo que escribió; se manda el mensaje de la regla y la conversación se **deriva** a tu equipo con el resumen *Límite: nombre — motivo*. Pasa lo mismo que en cualquier [derivación](/avanzados/derivacion): nota interna, aviso y el agente se pausa en esa conversación.
  - **Mandar el mensaje**: no se manda lo que escribió; se manda el mensaje de la regla y el agente sigue atendiendo.
- **Qué le dice al cliente**: el mensaje para cuando no se puede corregir o cuando deriva. Si lo dejas vacío, usa uno genérico (*Perdón, en eso no te puedo ayudar. ¿Te ayudo con otra cosa?* o *Te paso con alguien del equipo que te va a poder ayudar.*).

<Tip>
  Usa **Corregir** para lo que el agente puede arreglar solo (un tema que no corresponde, un tono) y **Pasar a una persona** para lo que necesita a alguien del equipo (un reclamo legal, una negociación de precio). Si una regla es crítica, arma un [caso de prueba](/avanzados/versiones-y-pruebas) que la ponga a prueba.
</Tip>

## Cuánto cuesta

La revisión es **una llamada extra al mismo modelo**, con tu clave, en cada respuesta, solo si tienes activado el enfoque, algún tema prohibido o alguna regla propia. Si pide una corrección, suma la respuesta nueva y otra revisión. El control de precios no hace llamadas extra.

Si la revisión falla (por ejemplo, el proveedor no responde), la respuesta **sale igual**: los límites nunca dejan a un cliente sin respuesta por un error.

## Dónde lo ves

- En el **chat de prueba**, debajo de la respuesta aparece **Límite: nombre**. Al abrir el detalle ves qué pasó (*Corrigió la respuesta*, *Derivó por un límite* o *No mandó la respuesta*) y el motivo.
- En el **Registro** del agente, lo mismo para cada respuesta a un cliente real.

## Con Tiki o por MCP

Puedes pedirle a Tiki que configure los límites, por ejemplo: *“Que el agente solo hable de nuestros planes y que derive si le piden perdonar una deuda”*. Por [MCP](/guias/ia/herramientas), las herramientas `configure_advanced_agent` y `update_agent` aceptan `limites` (`precios`, `enfoque`, `temasProhibidos` y `reglas`, cada una con `nombre`, `regla`, `accion` y `mensaje`). Solo se cambia lo que pasas.
