// TESI
Perché il tuo agente AI è intrappolato in una sandbox — e cosa fare al riguardo
L'AI ormai può scrivere l'intero prodotto. Semplicemente non può raggiungere il mondo in cui il prodotto vive.
$ clize · 2026-06-05 · lettura di 4 min
Chiedi al tuo agente di coding di "creare una landing page per la mia attività di consulenza, metterla online e configurare una casella di posta così che i clienti possano contattarmi". Scrive una pagina pulita in pochi secondi. Poi si ferma.
Non perché non sappia come fare — ma perché non può. Non ha un dominio su cui mettere la pagina. Nessuna casella di posta in grado di inviare e ricevere davvero. Nessun modo per pubblicare il sito su un URL reale con HTTPS. Il cervello c'è; le mani mancano.
Questa è la parte della storia dell'AI di cui non parliamo abbastanza. Siamo diventati bravissimi a far pensare gli agenti. Abbiamo appena cominciato a lasciarli agire nel mondo reale.
La sandbox
Gli agenti di oggi sono straordinariamente capaci dentro una sandbox. Leggono e scrivono file, eseguono codice e chiamano qualsiasi API tu abbia collegato per loro. Dai a Claude Code o Codex un compito che vive interamente sulla tua macchina e spesso lo porteranno a termine alla perfezione.
Ma il mondo reale non vive sulla tua macchina. Vive negli account — un registrar di domini, una zona DNS, un server di posta, una destinazione di deploy. Questi richiedono un'identità, delle credenziali e l'autorità di spendere denaro e inviare messaggi a nome di qualcuno. Un agente in una sandbox non ha nulla di tutto ciò. Così ti consegna il codice e lascia a te il registrar, il DNS, i record MX, il certificato TLS e il deploy.
Le tre cose che manca a ogni agente
Se guardi dove gli agenti si bloccano davvero, è quasi sempre una di tre lacune.
- Le mani. Può generare un sito ma non può comprare un dominio, non può pubblicarlo, non può mettere in piedi una casella di posta che invii e riceva davvero. Può redigere l'email ma non ha un indirizzo da cui inviarla.
- L'identità. Per fare qualsiasi cosa nel mondo, un agente deve essere qualcuno — un indirizzo a cui le persone possono rivolgersi, un dominio con cui firmarsi, una presenza che persiste. Senza, agisce una sola volta, in modo anonimo, e non potrà mai essere ricontattato.
- La continuità. Apri una nuova sessione e l'agente dimentica tutto: chi ha scritto ieri, cosa avete deciso, dove si era interrotto il thread. Per il coding one-shot va bene. Per qualsiasi cosa che si sviluppi nel tempo — un cliente, un progetto, una casella di posta attiva — è fatale.
Perché questo conta ora
L'AI ha spostato silenziosamente il collo di bottiglia. Un anno fa la parte difficile era scrivere il software. Sempre di più, una sola persona con un buon agente può produrre il prodotto stesso. Ciò che non può fare facilmente è tutto quello che gli sta attorno — procurargli un dominio, dargli una casella di posta, metterlo online e mantenere il contesto coerente tra le sessioni.
Quindi il vincolo per "una persona, un agente, un'attività reale" non è più l'intelligenza. È la portata e la memoria: la capacità dell'agente di toccare il mondo reale e di riprendere da dove aveva lasciato.
Cosa fare al riguardo
La soluzione non è un modello più intelligente. È dare all'agente le tre cose che gli mancano:
- Le mani — registrare un dominio, pubblicare un sito, gestire una casella di posta reale, per tuo conto e a tuo nome.
- Un'identità — un dominio e un indirizzo che siano il suo punto di contatto, che persistano tra le sessioni e sopravvivano a qualsiasi singola chat.
- La continuità — non una misteriosa "memoria", ma un modo per riprendere il filo: rileggere ciò che è stato detto, vedere chi è in attesa, riprendere. Senza dover rispiegare tutto da capo.
Due principi contano quando costruisci tutto questo:
La continuità dovrebbe essere trasparente — l'agente non dovrebbe affidarsi a una memoria scatola-nera che non può ispezionare; dovrebbe rileggere il registro reale (il thread della casella di posta, i task aperti) e continuare. E la sicurezza non è opzionale — qualunque cosa arrivi dall'esterno è dato, mai istruzione; spendere denaro o inviare posta a tuo nome dovrebbe sempre passare per un cancello esplicito.
Dai a un agente le mani, un'identità e la continuità, e le pareti della sandbox crollano. Lo stesso agente che poteva solo descrivere la tua attività ora può gestirne dei pezzi — comprare il dominio, pubblicare il sito, rispondere alla casella di supporto e riprendere il cliente la settimana successiva.
Dai al tuo agente un paio di mani per il mondo reale.
È questo il livello che stiamo costruendo con Clize — mani per il mondo reale per il tuo agente, proprio dentro Claude Code e Codex. Il cervello è già tuo.
[ Scopri di più → ]