Buscar

Actualidad · Lanzamiento

Publicado el 10 de agosto de 2026

Twenty SDK v2.30.0 permite ejecutar agentes en nombre de un miembro del workspace

El SDK v2.30.0 de Twenty añade runAsWorkspaceMemberId a runAgent y migra la API de metadata fuera de nestjs-query.

twenty-crm

Twenty publicó la versión 2.30.0 de su SDK el 10 de agosto de 2026. El cambio más relevante para quien integra agentes es que runAgent puede ejecutarse en nombre de un miembro concreto del workspace, con el nuevo campo runAsWorkspaceMemberId, y la API de metadata del servidor migra fuera de nestjs-query con carácter breaking.

Ejecutar agentes como el miembro que lo pide

El campo opcional runAsWorkspaceMemberId permite que una aplicación ejecute un agente con los permisos del miembro que lanzó la petición, no con los del propio agente. Es el patrón que necesitan los bots de Slack, Discord o Teams: el agente nunca puede hacer más de lo que podría hacer la persona que pregunta.

Los permisos se cruzan entre el rol del agente y el del miembro, y si el miembro no se resuelve la llamada falla antes que degradar al rol del agente. Un token de aplicación vinculado a un usuario solo puede nombrar a ese usuario; solo los tokens sin vínculo, que corresponden a código desatendido, pueden nombrar a cualquier miembro. Omitir el campo mantiene el comportamiento anterior, que es lo que necesitan los procesos autónomos.

Cambio breaking en la API de metadata

CambioTipoImpacto
runAsWorkspaceMemberId en runAgentNueva capacidadBots que actúan con los permisos del miembro
Migración de la API de metadata fuera de nestjs-queryBreakingIntegraciones que consumen la API de metadata
Parches de seguridad en dependenciasSeguridadQuien autohospeda Twenty

La serie 2.30.0 migra la API de metadata del servidor fuera de nestjs-query, un cambio breaking para quien la consume, con los clientes de metadata del SDK regenerados. Incluye además una ronda de parches de seguridad sobre dependencias como js-yaml, sharp, brace-expansion, ip-address y dompurify.

Twenty SDK v2.30.0 permite ejecutar agentes en nombre de un miembro del workspace
El modo run-as acota lo que un agente puede hacer cuando lo invoca un miembro concreto del workspace.

Para quien desarrolla sobre Twenty. El modo run-as cierra un agujero real: una app ya no puede ejecutar agentes con más permisos que el usuario que los invoca, y los fallos cierran en vez de degradar. Si tus bots consumen la API de metadata, planifica el cambio antes de actualizar.

Qué cambia para ti

La ficha de Twenty Crm abre el análisis completo: precio, límites, capacidades y fuentes oficiales. Si esta novedad afecta a una decisión que tienes sobre la mesa, conviene contrastarla con la versión de los datos a la fecha de hoy, no con la noticia en sí.

Ficha del CRM mencionado