Actualidad · Lanzamiento
Publicado el 10 de agosto de 2026Twenty SDK v2.30.0 permite ejecutar agentes en nombre de un miembro del workspace
El SDK v2.30.0 de Twenty añade runAsWorkspaceMemberId a runAgent y migra la API de metadata fuera de nestjs-query.
Twenty publicó la versión 2.30.0 de su SDK el 10 de agosto de 2026. El cambio más relevante para quien integra agentes es que runAgent puede ejecutarse en nombre de un miembro concreto del workspace, con el nuevo campo runAsWorkspaceMemberId, y la API de metadata del servidor migra fuera de nestjs-query con carácter breaking.
Ejecutar agentes como el miembro que lo pide
El campo opcional runAsWorkspaceMemberId permite que una aplicación ejecute un agente con los permisos del miembro que lanzó la petición, no con los del propio agente. Es el patrón que necesitan los bots de Slack, Discord o Teams: el agente nunca puede hacer más de lo que podría hacer la persona que pregunta.
Los permisos se cruzan entre el rol del agente y el del miembro, y si el miembro no se resuelve la llamada falla antes que degradar al rol del agente. Un token de aplicación vinculado a un usuario solo puede nombrar a ese usuario; solo los tokens sin vínculo, que corresponden a código desatendido, pueden nombrar a cualquier miembro. Omitir el campo mantiene el comportamiento anterior, que es lo que necesitan los procesos autónomos.
Cambio breaking en la API de metadata
| Cambio | Tipo | Impacto |
|---|---|---|
runAsWorkspaceMemberId en runAgent | Nueva capacidad | Bots que actúan con los permisos del miembro |
| Migración de la API de metadata fuera de nestjs-query | Breaking | Integraciones que consumen la API de metadata |
| Parches de seguridad en dependencias | Seguridad | Quien autohospeda Twenty |
La serie 2.30.0 migra la API de metadata del servidor fuera de nestjs-query, un cambio breaking para quien la consume, con los clientes de metadata del SDK regenerados. Incluye además una ronda de parches de seguridad sobre dependencias como js-yaml, sharp, brace-expansion, ip-address y dompurify.
Para quien desarrolla sobre Twenty. El modo run-as cierra un agujero real: una app ya no puede ejecutar agentes con más permisos que el usuario que los invoca, y los fallos cierran en vez de degradar. Si tus bots consumen la API de metadata, planifica el cambio antes de actualizar.
Qué cambia para ti
La ficha de Twenty Crm abre el análisis completo: precio, límites, capacidades y fuentes oficiales. Si esta novedad afecta a una decisión que tienes sobre la mesa, conviene contrastarla con la versión de los datos a la fecha de hoy, no con la noticia en sí.