Vercel Sandbox deja de cobrar las descargas: el cambio útil para agentes que clonan repos y bajan datasets
Desde el 17 de julio de 2026 Vercel Sandbox no cuenta las descargas desde internet como transferencia de datos: clonar repositorios, instalar paquetes y traer datasets cambia la economía de los agentes aislados.

Por qué importa
Esta nota se enfoca en la decisión práctica para builders: qué cambia, qué riesgo agrega y cómo aplicarlo sin romper operación.
El 17 de julio de 2026 Vercel cambió una pieza pequeña pero importante de la economía de Vercel Sandbox: los datos descargados desde internet ya no cuentan contra el uso de transferencia de datos del Sandbox. Eso incluye instalar paquetes, clonar un repositorio y traer artefactos o datasets desde una fuente externa.
Para un agente que trabaja dentro de un entorno aislado, la diferencia es práctica. El agente puede recibir un repo, preparar dependencias, descargar fixtures y ejecutar pruebas sin que cada entrada de datos se convierta en una línea adicional del presupuesto de transferencia. No elimina el costo del entorno; hace más predecible una parte del ciclo de trabajo.
Qué queda fuera de la transferencia de entrada
La actualización de Vercel dice que no se cobra el tráfico que el Sandbox recibe al instalar paquetes, clonar un repositorio o descargar artefactos y datasets. En la práctica, eso cubre varios pasos habituales de un coding agent:
- preparar el workspace desde Git;
- instalar las dependencias del proyecto;
- traer datos de prueba o archivos de referencia;
- ejecutar una suite de tests con el repo completo;
- crear un snapshot de un entorno reproducible.
Pero la misma nota deja claro que siguen siendo facturables el tráfico recibido por puertos expuestos y el tráfico de salida que el Sandbox envía a internet. También siguen sin cambios el CPU activo, la memoria provisionada, el almacenamiento de snapshots y la creación de Sandboxes.
La lectura correcta es “entrada de datos más barata”, no “agentes sin costo”.

Cómo cambia un agente de coding
Un agente de coding necesita un loop más completo que generar un parche: leer el repo, instalar herramientas, ejecutar comandos, observar resultados, corregir y volver a probar. El Sandbox ofrece una frontera para ese loop, pero la frontera debe ser explícita.
Una configuración sensata empieza con un workspace efímero y cuatro límites:
- Entrada: repositorios y datasets permitidos, con versiones fijadas cuando sea posible.
- Herramientas: una lista pequeña de comandos, sin secretos permanentes en el entorno.
- Salida: artefactos concretos —diff, logs, reporte de tests— en vez de acceso abierto a la red.
- Duración: timeout y limpieza automática para no dejar CPU o snapshots vivos después de la tarea.
El ahorro de transferencia de entrada puede hacer viable probar repos más grandes o agentes que necesitan descargar dependencias, pero no corrige una política de red mal diseñada. Si el agente puede exfiltrar datos por un puerto expuesto o hacer llamadas de salida ilimitadas, el problema es de aislamiento y gobernanza, no de precio.

Qué medir antes de moverlo a producción
No compares solamente el costo por ejecución. Registra bytes entrantes y salientes, duración activa, memoria máxima, número de snapshots, creaciones, reintentos y porcentaje de tareas que necesitan una segunda corrida. Un agente que descarga mucho pero termina rápido puede ser más sano que uno que descarga poco y se queda ejecutando por horas.
También revisa el origen de los artefactos. “Descarga gratuita” no significa “fuente confiable”: fija commits, valida hashes cuando el proveedor los publique y evita que un agente instale paquetes arbitrarios por recomendación del modelo. El perímetro de red debe seguir siendo parte del threat model.
La intención de búsqueda es directa: Vercel Sandbox agentes, coding agent sandbox, Vercel Sandbox data transfer y ejecutar agentes en sandbox. La demanda se infiere del changelog, la documentación de precios y el patrón de builders que necesitan entornos reproducibles para ejecutar código; no hay una herramienta de volumen SEO conectada.
Si todavía estás diseñando tu primer agente con ejecución de herramientas, el curso gratis es un buen punto de partida para separar permisos, entorno y validación. El cambio de Vercel reduce una fricción concreta: traer el material de trabajo. La responsabilidad restante —limitar qué puede hacer el agente con ese material— sigue siendo tuya.