Blog
Notas sobre seguridad de agentes, MCP y el desarrollo de Sallyport.

latencia de pasarela de ejecución de escritorioprueba de latencia p95latencia HTTP intermediada
¿Qué latencia debe tener una pasarela de ejecución de escritorio?8 min de lectura
Define objetivos p50 y p95 de latencia de pasarela de ejecución de escritorio, compara HTTP y SSH directos con intermediados y separa la aprobación.
Últimas publicaciones

8 min de lectura
La identidad de procesos en macOS exige más que un Team ID
Un modelo práctico de identidad de procesos en macOS con Team ID, identificador de firma, requisito designado, rutas y compilaciones sin firmar.
identidad de procesos macOSautorización por Team ID

8 min de lectura
Una pasarela de ejecución solo para Mac en un parque mixto
Descubre cuándo una pasarela de ejecución solo para Mac mejora un parque mixto, cómo acotar el piloto, registrar carencias, medir la cobertura y decidir si esperar.
pasarela de ejecución para Macseguridad de parque mixto

8 min de lectura
La confirmación por uso tiene un punto de equilibrio
Calcula cuándo la confirmación por uso cuesta más que autorizar sesiones según volumen, demora, recuperación y tamaño del equipo.
confirmación por usoautorización de sesión

8 min de lectura
Cómo elegir un gateway de ejecución en vez de un bróker
Compara un gateway de ejecución con un bróker de secretos propio en aislamiento, identidad de procesos, pruebas de manipulación, actualizaciones y auditoría.
gateway de ejecuciónbróker de secretos

8 min de lectura
El ciclo de credenciales y la ejecución necesitan dueños distintos
Separa el ciclo de credenciales y la ejecución sin perder caducidad, revocación ni atribución en una pasarela de acciones de escritorio.
ciclo de credenciales y ejecuciónrotación con HashiCorp Vault

8 min de lectura
Los errores del bróker de secretos exigen pruebas
Diseñe los errores del bróker de secretos con pruebas de ejecución para separar reintentos previos seguros de resultados remotos desconocidos.
errores del bróker de secretoslógica de reintento segura

8 min de lectura
Los registros locales sí apoyan la evidencia SOC 2 CC7
Descubre cómo los registros locales aportan evidencia SOC 2 CC7 para CC7.1 y CC7.2, qué pedirá el auditor y qué pruebas faltan.
evidencia SOC 2 CC7evidencia CC7.1

8 min de lectura
MCP stdio o sockets Unix depende del límite de confianza
Comparación de MCP stdio y sockets Unix para un gestor de secretos de escritorio: vida útil, permisos, identidad, limpieza y despliegue.
MCP stdio vs sockets Unixgestor de secretos local

8 min de lectura
macOS Keychain para herramientas de programación autónomas
Descubre dónde protege las credenciales macOS Keychain, dónde deja de hacerlo y por qué las herramientas autónomas necesitan ejecución intermediada.
macOS Keychainseguridad de credenciales de IA

8 min de lectura
¿Por qué los archivos de tokens de actualización de OAuth son credenciales de producción?
Los archivos de tokens de actualización de OAuth son credenciales de producción. Aprende cómo deben almacenarlos, limitar sus permisos, rotarlos y auditarlos los agentes de IA sin interfaz, con una propiedad clara.
archivos de tokens de actualización de OAuthautenticación de agentes de IA sin interfaz

8 min de lectura
Los procesos hijos huérfanos de un agente pueden mantener activas las credenciales
Los procesos hijos huérfanos de un agente pueden mantener activas las credenciales y las conexiones después de un tiempo límite. Aprende sobre la limpieza de grupos de procesos, la revocación del estado de ejecución y los métodos de auditoría.
procesos hijos huérfanos de agentestiempos límite de agentes de IA

8 min de lectura
¿El respaldo de proveedores de IA conserva las credenciales y las auditorías?
El respaldo de proveedores de IA puede cambiar silenciosamente las credenciales, la facturación y la ubicación de los datos. Crea rutas explícitas, aprobaciones y un único registro de auditoría continuo.
respaldo de proveedores de IAregistro de auditoría de IA

8 min de lectura
Vistas previas del alcance de purga para agentes de IA
Las vistas previas del alcance de purga del CDN muestran host, ruta, etiquetas y efecto estimado antes de una invalidación dirigida o total.
alcance de purga CDNpurga de caché con IA

8 min de lectura
Cómo las solicitudes de nombres de host Unicode pueden aprobar el destino equivocado
Las solicitudes de nombres de host Unicode necesitan un destino canónico antes de que una pasarela HTTP añada credenciales. Prueba Punycode, scripts, puntos, caracteres invisibles y redirecciones.
solicitudes de nombres de host Unicodeseguridad de Punycode

8 min de lectura
¿Por qué separar SSH stdout y stderr?
Separar SSH stdout y stderr da a los agentes datos fiables, diagnósticos útiles, un orden honesto y un resultado de salida inequívoco.
SSH stdout y stderrsalida de comandos SSH

8 min de lectura
¿Puede la presión de vuelta de MCP stdio bloquear tu agente?
La presión de vuelta de MCP stdio puede bloquear un agente con resultados de herramientas demasiado grandes. Reproduce bloqueos de tuberías, limita resultados, vacía la salida de forma segura y prueba la recuperación tras una cancelación.
presión de vuelta de MCP stdioresultados grandes de herramientas MCP

8 min de lectura
Fijación de versiones para clientes de agentes antes del acceso sensible
La fijación de versiones para clientes de agentes permite probar una compilación local conocida, verificar su identidad y controlar cuándo puede acceder a servicios sensibles.
fijación de versiones para clientes de agentesseguridad de agentes de IA

8 min de lectura
Errores de herramientas de agentes que ayudan sin exponer secretos
Diseña errores para herramientas de agentes que guíen los reintentos y las aprobaciones sin exponer tokens, encabezados, fallos de conexión sin procesar ni diagnósticos sensibles.
errores de herramientas de agenteserrores seguros para secretos

8 min de lectura
¿Puede la canonicalización de host SSH cambiar el destino aprobado?
Descubre cómo la canonicalización de host SSH reescribe destinos, relee la configuración y cambia lo que debe registrar una aprobación.
canonicalización de host SSHnombre canónico OpenSSH

8 min de lectura
Archivos de inicio de SSH: por qué los comandos remotos engañan a los agentes
Los archivos de inicio de SSH pueden alterar los comandos de agentes remotos mediante perfiles, alias, funciones, cambios en PATH, comportamiento del TTY y reglas del servidor.
archivos de inicio de SSHshell remoto

8 min de lectura
¿Una sesión de agente reanudada debe conservar su aprobación anterior?
Reanudar una sesión de agente debe activar una nueva decisión de autoridad cuando cambian la identidad del proceso, el estado de la bóveda o el estado del gateway.
reanudar una sesión de agenteautorización de agentes

8 min de lectura
Inyección de prompts y acceso de los agentes de IA a herramientas: limita el daño
La inyección de prompts y el acceso de los agentes de IA a herramientas crean un camino directo del contenido hostil a las acciones autenticadas. Descubre cómo las pasarelas, las credenciales limitadas y las aprobaciones reducen el daño.
inyección de prompts y acceso de los agentes de IA a herramientasinyección indirecta de prompts

8 min de lectura
Registros de auditoría resistentes a manipulaciones para agentes de IA que demuestran sus acciones
Los registros de auditoría resistentes a manipulaciones para agentes de IA necesitan más que logs: descubre cómo las cadenas de hashes, el cifrado, los puntos de control y la verificación demuestran las acciones.
registros de auditoría resistentes a manipulacionesregistro de agentes de IA

8 min de lectura
Control a nivel de acción para agentes de programación con IA que las personas pueden usar
El control a nivel de acción para agentes de programación con IA mantiene las credenciales fuera del contexto del modelo y sitúa la aprobación humana y las decisiones auditables antes de las acciones sensibles.
control a nivel de acción para agentes de programación con IAautorización de agentes

8 min de lectura
Filtraciones de claves de API a través de agentes de IA: deja de entregarles secretos
Las filtraciones de claves de API a través de agentes de IA se propagan por prompts, registros, shells y repositorios. Aprende a aislar credenciales y aprobar acciones de forma segura.
filtraciones de claves de API a través de agentes de IAseguridad de los agentes de IA

8 min de lectura
Secure Enclave y Touch ID para los secretos de los agentes de IA
Secure Enclave y Touch ID pueden proteger los secretos de desarrolladores frente a agentes de programación basados en IA cuando las credenciales permanecen detrás de un límite de acción controlado.
Secure Enclave y Touch IDagentes de programación con IA

8 min de lectura
Acceso SSH para agentes de IA: comandos remotos sin claves privadas
El acceso SSH de los agentes de IA debe usar acciones remotas mediadas, no claves privadas copiadas. Configura aprobaciones, límites del servidor, verificación de hosts y registros de auditoría.
acceso SSH de agentes de IAclaves privadas SSH

8 min de lectura
Investigar llamadas bloqueadas de agentes de IA sin debilitar los controles
Investigar llamadas bloqueadas de agentes de IA revela fallos en las herramientas, accesos ausentes y solicitudes sospechosas sin debilitar los controles de credenciales.
investigar llamadas bloqueadas de agentes de IAdenegaciones de acceso de agentes

8 min de lectura
Cómo actualizar una puerta de enlace de acciones local sin interrumpir el trabajo de los agentes
Actualizar de forma segura una puerta de enlace de acciones local requiere límites de trabajo, control de sesiones, comprobaciones de solicitudes en curso, pruebas de autorización nuevas y revisión de auditoría.
actualización de una puerta de enlace de acciones localsesiones de agentes de IA

8 min de lectura
Catálogo de acciones de agentes de IA: encuentra los accesos que no necesitas
Crea un catálogo de acciones de un agente de IA que revele permisos excesivos registrando cada operación, impacto, responsable, identidad y decisión de aprobación.
catálogo de acciones de agentes de IAcontrol de acceso de agentes

8 min de lectura
Las bóvedas de agentes de Migration Assistant necesitan un arranque en frío
Las bóvedas de agentes de Migration Assistant necesitan un cambio de seguridad: prueba los datos transferidos, las aprobaciones nuevas, la integridad de la auditoría y los vínculos de credenciales antes de nada.
bóvedas de agentes de Migration Assistantmigración de agentes en Mac

8 min de lectura
Herramientas de agentes sin secretos: contratos de acciones que resisten
Las herramientas de agentes sin secretos mantienen las credenciales fuera de los procesos de IA mediante contratos de acciones, parámetros limitados, aprobación humana y ejecución auditable.
herramientas de agentes sin secretoscontratos de acciones

8 min de lectura
Normalización de direcciones IPv6 para destinos de aprobación
La normalización de direcciones IPv6 hace que los destinos de aprobación sean legibles y comparables entre URL entre corchetes, formas IPv4 mapeadas, ceros comprimidos y zonas.
normalización de direcciones IPv6destinos de aprobación IPv6

8 min de lectura
Cómo cambia el bloqueo de la bóveda frente al bloqueo de pantalla una prueba de agentes
Un plan práctico para probar el bloqueo de la bóveda frente al bloqueo de pantalla en macOS y demostrar que un agente de IA no puede usar credenciales después de una denegación.
bloqueo de la bóveda frente al bloqueo de pantallaseguridad de sesión en macOS

8 min de lectura
Bloques Match de la configuración SSH y aprobación del agente
Revisa los bloques Match de la configuración SSH para que las aprobaciones del agente coincidan con el host, el usuario, la clave, la ruta ProxyJump y el destino canonicalizado reales.
bloques Match de configuración SSHcomportamiento del agente SSH

8 min de lectura
Colisiones de nombres de herramientas MCP y comportamiento más seguro de los agentes
Las colisiones de nombres de herramientas MCP provocan comportamientos confusos cuando acciones parecidas ocultan accesos distintos. Descubre reglas de nombres, descripciones, esquemas y pruebas.
colisiones de nombres de herramientas MCPdescripciones de herramientas MCP

8 min de lectura
Tokens de API caducados: reglas de recuperación para trabajos largos de agentes
Los tokens de API caducados no tienen por qué descarrilar las tareas largas de los agentes. Define quién renueva, clasifica los errores, limita los reintentos y recupera las escrituras de forma segura.
tokens de API caducadosrenovación de tokens de agentes

8 min de lectura
Registro de auditoría de webhooks: rastrea los flujos de los agentes de principio a fin
Crea un registro de auditoría de webhooks que conecte las acciones del agente, los intentos salientes, los callbacks verificados, los reintentos y el estado final del flujo de trabajo sin hacer suposiciones.
registro de auditoría de webhooksacciones del agente

8 min de lectura
Los tiempos de espera de aprobación evitan que las aprobaciones antiguas ejecuten acciones nuevas
Los tiempos de espera de aprobación impiden que aprobaciones antiguas de despliegues, eliminaciones y comandos SSH se ejecuten después de que cambien los objetivos o las condiciones. Aprende a vincularlas, hacerlas caducar y volver a comprobarlas.
tiempos de espera de aprobaciónaprobaciones obsoletas

8 min de lectura
¿Cuándo debe perder su confianza una actualización del binario de un agente?
Las actualizaciones de binarios de agentes requieren una nueva decisión de confianza. Aprende a verificar la firma de macOS, la procedencia del editor, el contexto del proceso y el acceso.
actualizaciones de binarios de agentesfirma de código de macOS

8 min de lectura
Multiplexación de conexiones SSH: riesgos de los sockets de control
La multiplexación de conexiones SSH puede mantener activo el acceso autenticado después de que termine una tarea. Aprende a aislar los sockets de control, cerrar las sesiones y conservar las evidencias.
multiplexación de conexiones SSHseguridad de ControlMaster

8 min de lectura
La incorporación de agentes autónomos debe empezar con una bóveda bloqueada
La incorporación de agentes autónomos debe pasar de una bóveda bloqueada a HTTP seguro, SSH aislado, aprobación por uso y registros de auditoría verificados.
incorporación de agentes autónomoscredenciales de agentes de IA

8 min de lectura
Cómo funciona la atribución de una cuenta de API compartida entre sesiones de agentes
La atribución de cuentas de API compartidas mantiene la responsabilidad de las sesiones de agentes incluso cuando varios agentes locales usan una misma credencial del proveedor para realizar acciones externas.
atribución de cuentas de API compartidasregistro de auditoría de sesiones de agentes

8 min de lectura
Ordenar la actividad de los agentes para reconstruir incidentes de forma fiable
Ordenar la actividad de un agente requiere más que marcas de tiempo. Conserva la identidad de la sesión, los eventos del ciclo de vida de las llamadas, una secuencia duradera y el momento de los resultados para investigar incidentes.
orden de actividad del agenteregistros de auditoría de agentes de IA

8 min de lectura
¿Pueden las instancias duplicadas de una pasarela dividir tu historial de auditoría?
Las instancias duplicadas de una pasarela pueden crear una autoridad en conflicto y un historial oculto. Prueba de forma segura la propiedad de la bóveda, las aprobaciones, las revocaciones y la integridad de la auditoría.
instancias duplicadas de la pasarelahistorial de auditoría dividido

8 min de lectura
¿Por qué mantener limpio el stdout de MCP protege la frontera del protocolo?
El manejo limpio de stdout en MCP evita que registros, mensajes de inicio y tramas malformadas crucen la frontera de una pasarela de agentes. Crea un arnés que demuestre que las llamadas se detienen.
stdout limpio de MCPpruebas stdio de MCP

8 min de lectura
Cómo verificar un helper SSH antes de lanzarlo
Aprende a verificar un helper SSH comprobando su ruta en el bundle, firma, propietario, identidad de archivo y requisito al lanzarlo en macOS.
verificar un helper SSHfirma de código macOS

8 min de lectura
Cómo controlar los refresh tokens de los agentes de IA
Los refresh tokens de los agentes de IA necesitan una capa de acciones controlada por personas, autoridad clara para renovar, revocación útil y registros que expliquen cada uso.
refresh tokens de agentes de IArotación de tokens OAuth

8 min de lectura
¿Puede la verificación de copias de auditoría cifradas demostrar la recuperación?
La verificación de copias de auditoría cifradas permite restaurar texto cifrado en un equipo limpio, confirmar la integridad de la cadena sin conexión y detectar carencias antes de un incidente.
verificación de copias de seguridad de auditoría cifradasverificación de auditoría sin conexión

8 min de lectura
Descripciones de herramientas MCP que evitan errores en producción
Las descripciones de herramientas MCP evitan acciones accidentales en producción cuando indican con claridad el objetivo, el efecto secundario y el requisito de confirmación.
descripciones de herramientas MCPacciones de producción

8 min de lectura
Las acciones de costes en la nube para agentes de IA necesitan un límite estricto
Las acciones de costes en la nube para agentes de IA necesitan autoridades separadas para informes, cambios de tamaño, compromisos y cierre de cuentas, con aprobaciones vinculadas y pruebas de auditoría.
acciones de costes en la nubeseguridad de agentes de IA

8 min de lectura
Precedencia de cabeceras HTTP: detén los conflictos de identidad de la API
La precedencia de cabeceras HTTP puede dividir la identidad de una API entre clientes y proxies. Aprende a rechazar de forma segura cabeceras Authorization y personalizadas duplicadas.
precedencia de cabeceras HTTPcabecera Authorization duplicada

8 min de lectura
¿Deben las operaciones masivas de una API mostrar primero sus objetivos?
Las operaciones masivas de una API necesitan algo más que un recuento. Descubre cómo los agentes de IA pueden mostrar conjuntos exactos de objetivos, vincular aprobaciones y gestionar cambios parciales de forma segura.
operaciones masivas de APIaprobaciones de agentes de IA

8 min de lectura
Registro de reintentos de agentes de IA que revela efectos duplicados
El registro de reintentos de agentes de IA vincula cada intento con una única acción prevista, conserva los resultados desconocidos y revela los efectos secundarios repetidos durante una investigación.
registro de reintentos de agentes de IAclaves de idempotencia

8 min de lectura
Cómo revocar de forma segura el acceso de un agente de IA durante una tarea activa
Aprende a revocar de forma segura el acceso de un agente de IA durante una tarea activa, contener el trabajo remoto, conservar evidencias, revisar registros y reanudar el desarrollo.
revocar el acceso de un agente de IArevocación de sesiones de agentes

8 min de lectura
Cómo cambia la precedencia de la configuración MCP entre terminales e IDEs
La precedencia de la configuración MCP cambia según el cliente. Descubre qué comando de servidor gana en Claude Code, VS Code, Cursor, los complementos y los agentes de terminal.
precedencia de configuración MCPcomando del servidor MCP

8 min de lectura
Cómo las solicitudes de aprobación de agentes evitan aprobar la ejecución equivocada
Las solicitudes de aprobación de agentes necesitan la identidad del proceso y de la sesión para que los revisores autoricen la acción prevista cuando varias ejecuciones comparten una cola.
solicitudes de aprobación de agentesaprobaciones de agentes en paralelo

8 min de lectura
Firma de código para agentes de IA: aprueba sesiones con pruebas
La firma de código para agentes de IA ayuda a los equipos a identificar procesos de agentes, revisar autorizaciones compartidas en Mac y limitar el uso de credenciales sin confiar ciegamente en las firmas.
firma de código para agentes de IAfirma de código en macOS

8 min de lectura
Archivos temporales de herramientas de agentes: encuentra y limpia rastros secretos
Los archivos temporales de las herramientas de agentes pueden conservar solicitudes de API, salidas y registros de depuración. Aprende a encontrar, contener, probar y limpiar restos sensibles en macOS.
archivos temporales de herramientas de agentesseguridad de agentes de IA

8 min de lectura
¿Está lista tu rotación de claves de host SSH?
Planifica la rotación de claves de host SSH con claves solapadas, huellas publicadas, una ventana controlada y pruebas de revocación.
rotación de claves de host SSHrotar claves de host SSH

8 min de lectura
Límites de seguridad de MCP stdio para agentes de IA locales
Seguridad de MCP stdio para agentes de IA locales: separa el contexto de las herramientas de las acciones con credenciales, aprobaciones, controles SSH y registros de auditoría resistentes a manipulaciones.
seguridad de MCP stdioagentes de IA locales

8 min de lectura
¿Puede el userinfo de una URL ocultar el destino de tu API?
El userinfo de URL puede disfrazar un destino de API. Aprende a analizar, rechazar, mostrar y probar userinfo de forma segura antes de que los agentes envíen solicitudes.
userinfo de URLseguridad de URL con userinfo

8 min de lectura
Revisión de una herramienta MCP personalizada: lista práctica de comprobación de seguridad
Usa esta lista de comprobación para revisar una herramienta MCP personalizada: inspecciona las entradas, las solicitudes salientes, la identidad del proceso, los registros, las aprobaciones y la retirada del acceso antes de usarla con un agente.
revisión de herramientas MCP personalizadasseguridad de herramientas MCP

8 min de lectura
Tiempos de espera de herramientas de agentes: planes de recuperación que evitan que se repitan
Los tiempos de espera de las herramientas de los agentes necesitan un plan de recuperación que separe las solicitudes fallidas del trabajo completado mediante reintentos, idempotencia, reconciliación y pruebas de auditoría.
tiempos de espera de herramientas de agentesreintentos idempotentes

8 min de lectura
Autenticación HTTP para agentes de IA: patrones seguros para las credenciales
Explicamos la autenticación HTTP para agentes de IA: comparamos tokens bearer, autenticación Basic y encabezados personalizados, y mostramos cómo mantener las credenciales fuera del contexto del agente.
autenticación HTTP para agentes de IAseguridad de tokens bearer

8 min de lectura
¿Las degradaciones de capacidades de MCP debilitan los controles de los agentes?
Las degradaciones de capacidades de MCP necesitan pruebas de seguridad que demuestren que las aprobaciones, la revisión por llamada y la captura de auditoría resistente a manipulaciones sobreviven en clientes antiguos.
degradaciones de capacidades de MCPpruebas de seguridad de MCP

8 min de lectura
Pruebas de fallos de herramientas de agentes: detecta pronto los reintentos inseguros
Las pruebas de fallos de herramientas de agentes necesitan algo más que aserciones de error. Usa una matriz práctica para credenciales caducadas, denegaciones, datos incorrectos, tiempos de espera e interrupciones SSH.
pruebas de fallos de herramientas de agentesherramientas de agentes de IA

8 min de lectura
Las cargas de archivos de los agentes de IA necesitan límites estrictos
Las cargas de archivos de los agentes de IA necesitan controles estrictos de tamaño, tipo y destino para evitar que registros, exportaciones y archivos de clientes lleguen al receptor equivocado.
cargas de archivos de agentes de IAAPI segura de carga de archivos

8 min de lectura
API seguras para agentes de IA: escrituras rastreables
Las API seguras para agentes de IA usan operaciones limitadas, escrituras idempotentes, errores accionables e ID de solicitud que conservan el control y la trazabilidad.
API seguras para agentes de IAescrituras de API idempotentes

8 min de lectura
¿Las registraciones duplicadas de servidores MCP se están ejecutando dos veces?
Las registraciones duplicadas de servidores MCP pueden iniciar procesos en paralelo y dificultar las auditorías. Detecta las coincidencias entre las configuraciones globales y de proyecto antes de que se repitan las llamadas.
registraciones duplicadas de servidores MCPámbitos de configuración MCP

8 min de lectura
Cambios de alertas por agentes de IA que reducen visibilidad
Controla los cambios de alertas por agentes de IA separando umbrales, silencios y borrados, con más revisión si baja la visibilidad.
cambios de alertas por IAautomatización de alertas

8 min de lectura
¿Son seguras las rutas alternativas de Touch ID para las aprobaciones de agentes?
Rutas alternativas de Touch ID para aprobaciones de agentes, con cobertura del modo clamshell, teclados externos, escaneos fallidos, bloqueo del sensor, esperas y detenciones definitivas.
rutas alternativas de Touch IDaprobaciones de agentes

8 min de lectura
Cómo las firmas de solicitudes HTTP limitan las llamadas a API de los agentes de IA
Las firmas de solicitudes HTTP vinculan las llamadas a API operadas por IA con un método, destino, cuerpo y hora. Aprende sobre campos seguros, controles contra repeticiones y reglas para la desviación del reloj.
firmas de solicitudes HTTPsolicitudes de API firmadas

8 min de lectura
Actualizaciones de servidores MCP: trata las versiones como eventos de la cadena de suministro
Las actualizaciones de servidores MCP requieren revisar la cadena de suministro: fija los artefactos, compara el comportamiento de las herramientas, prueba los límites de acceso y conserva una vía de reversión limpia.
actualizaciones de servidores MCPcadena de suministro de MCP

8 min de lectura
Fallos de certificados TLS: procedimiento de respuesta para agentes
Los fallos de certificados TLS en llamadas API de agentes requieren un procedimiento de incidentes que conserve las pruebas, bloquee los bypasses, verifique la confianza y restaure el acceso de forma segura.
fallos de certificados TLSseguridad de agentes API

8 min de lectura
¿El orden de las llamadas en la cola de aprobaciones sobrevive a una carrera?
El orden de las llamadas en una cola de aprobaciones determina si una aprobación humana sigue teniendo sentido cuando llegan juntas dos escrituras de agentes. Reproduce la carrera y revisa las tarjetas, la ejecución y los diarios.
orden de llamadas de la cola de aprobacionescola de aprobaciones de agentes

8 min de lectura
Aislamiento del agente revisor: evita que los constructores escriban en recursos compartidos
El aislamiento del agente revisor mantiene separadas la revisión de código con IA y las modificaciones, mediante commits fijos, credenciales distintas, promoción protegida y pruebas auditables.
aislamiento del agente revisorrevisión de código con IA

8 min de lectura
Helpers SSH sin estado para flujos de trabajo más seguros con agentes de IA
Los helpers SSH sin estado ofrecen a los agentes de IA conexiones nuevas, registros de auditoría más claros y menos persistencia de autoridad entre ejecuciones, sin ocultar los riesgos remotos.
helpers SSH sin estadoSSH para agentes de IA

8 min de lectura
Controles de aprobación para agentes de IA: reglas frente a decisiones claras
Los controles de aprobación para agentes de IA pueden sustituir reglas frágiles en muchos agentes locales. Compara el mantenimiento de políticas, las solicitudes claras, la gestión de secretos y las pruebas de auditoría.
controles de aprobación de agentes de IAmotores de políticas

8 min de lectura
Anotaciones de herramientas MCP y límites de aprobación
Las anotaciones de herramientas MCP pueden describir el comportamiento esperado, pero solo las pruebas de los efectos secundarios reales deberían determinar qué acciones del agente requieren aprobación.
anotaciones de herramientas MCPreadOnlyHint

8 min de lectura
Identidad del agente frente a identidad de la credencial: deja de ocultar a los actores
La identidad del agente frente a la identidad de la credencial explica cómo aprobar ejecuciones de agentes de IA, proteger secretos, auditar acciones y revocar al actor correcto.
identidad del agente frente a identidad de la credencialseguridad de agentes de IA

8 min de lectura
Sondeo de endpoints de estado: cómo esperan los agentes sin bucles
El sondeo de endpoints de estado necesita intervalos limitados, condiciones de detención, presupuestos y puntos de escalamiento para impedir que los agentes de IA esperen o reintenten indefinidamente.
sondeo de endpoint de estadosondeo de agentes

8 min de lectura
Pasarelas de acciones para agentes de IA: una prueba de evaluación
Evalúa las pasarelas de acciones para agentes de IA según la custodia de credenciales, la identidad del proceso, el alcance de las aprobaciones, el control de destinos y las pruebas de auditoría resistentes a manipulaciones.
pasarelas de acciones para agentes de IAseguridad de credenciales de agentes

8 min de lectura
Runbook de emergencia: recupera el control de los agentes de IA
Crea un runbook de emergencia para sistemas controlados por agentes, con responsables identificados para revocar accesos, límites de aprobación urgente, gestión de evidencias, controles de recuperación y simulacros.
runbook de emergenciaseguridad de agentes de IA

8 min de lectura
¿Deben esperar las solicitudes pendientes con la bóveda bloqueada?
Las solicitudes pendientes con la bóveda bloqueada necesitan una ruta de fallo explícita, contexto actualizado después del desbloqueo, reglas de reintento limitadas y registros de auditoría que expliquen cada denegación.
solicitudes pendientes con la bóveda bloqueadaaprobación de agentes de IA

8 min de lectura
Las pruebas de canales laterales temporales deben tratar el rechazo como un resultado
Las pruebas de canales laterales temporales ayudan a evitar que los agentes infieran el estado de la bóveda mediante éxitos, rechazos, credenciales inexistentes o credenciales no válidas.
pruebas de canales laterales temporalesfiltración del estado de la bóveda

8 min de lectura
Interpolación del shell: evita que las entradas del agente se conviertan en comandos
La interpolación del shell puede convertir rutas y nombres de recursos controlados por un agente en sintaxis ejecutable. Crea acciones locales y SSH más seguras con arreglos y validación.
interpolación del shellinyección de comandos

8 min de lectura
Agentes de IA gestionados por contratistas: elimina correctamente el acceso a producción
Los agentes de IA gestionados por contratistas necesitan responsables claros, aprobaciones de acciones, límites para las credenciales y un procedimiento probado para revocar el acceso a producción.
agentes de IA gestionados por contratistasacceso de agentes de IA

8 min de lectura
Cómo la deriva del esquema MCP rompe los agentes de larga duración
La deriva del esquema MCP puede romper agentes de larga duración después de que un servidor cambie sus herramientas. Prueba esquemas obsoletos, migraciones seguras, reintentos, resultados y aprobaciones.
deriva del esquema MCPesquema de herramientas MCP

8 min de lectura
Comprobaciones de salud del gateway de acciones de un agente local
Comprobaciones de salud de un gateway de acciones local para verificar el estado de la aplicación, el rechazo de la bóveda, canaries HTTP y SSH y la integridad de auditoría sin filtrar credenciales.
comprobaciones de salud del gateway de acciones de agentes localescomprobación del estado de la bóveda

8 min de lectura
Retención de la actividad de los agentes de IA: registros en los que confían los investigadores
Define reglas de retención para la actividad de los agentes de IA que conserven la evidencia de sus acciones, limiten los datos sensibles, eviten manipulaciones y ayuden a investigar incidentes.
retención de actividad de agentes de IAregistros de auditoría de agentes

8 min de lectura
Cómo colisionan los agentes de IA concurrentes en cuentas de producción
Los agentes de IA concurrentes pueden sobrescribirse en producción. Define límites de propiedad, rechaza escrituras obsoletas, usa las concesiones temporales con cuidado y audita cada acción.
agentes de IA concurrentesconflictos de escritura de agentes

8 min de lectura
Actualizaciones del formato de auditoría que conservan las evidencias antiguas
Planifica actualizaciones del formato de auditoría que conserven las evidencias antiguas mediante versiones explícitas, bytes de origen inmutables, fixtures de migración y verificadores compatibles.
actualizaciones del formato de auditoríaversionado del esquema de los registros de auditoría

8 min de lectura
Errores de codificación de URL: prueba las entradas de la API del agente antes de las llamadas
Los errores de codificación de URL pueden enviar a un agente a una ruta API equivocada o alterar los datos de consulta. Prueba primero rutas, consultas, escapes de porcentaje y caracteres especiales.
errores de codificación de URLseguridad de agentes API

8 min de lectura
Comprobaciones de éxito de comandos SSH: demuestra que el trabajo remoto terminó
Las comprobaciones de éxito de comandos SSH necesitan algo más que un código de retorno cero. Aprende a validar la salida, leer el estado remoto, gestionar tiempos de espera y repetir operaciones de forma segura.
comprobaciones de éxito de comandos SSHestado de salida de SSH

8 min de lectura
Credenciales SSH separadas para acceder a producción de forma más segura
Separa las credenciales SSH según el riesgo de desarrollo, staging y producción para limitar el acceso remoto, evitar que el agente extienda su alcance y hacer práctica la revocación.
credenciales SSH separadasacceso SSH a producción

8 min de lectura
Validación de redirecciones HTTP para solicitudes autenticadas de agentes
La validación de redirecciones HTTP evita que las credenciales de API de los agentes crucen destinos no aprobados, métodos inseguros, trucos de DNS y rutas ocultas de SSRF.
validación de redirecciones HTTPsolicitudes autenticadas

8 min de lectura
Alcances API para agentes autónomos de programación que contienen el riesgo
Diseña alcances API para agentes autónomos de programación relacionando las tareas con endpoints exactos, probando las denegaciones y manteniendo fuera de su alcance las credenciales amplias.
alcances API para agentes autónomos de programaciónmínimo privilegio para agentes

8 min de lectura
Automatización de publicaciones en GitHub con agentes de IA y aprobación
La automatización de publicaciones en GitHub puede ahorrar tiempo sin dar a los agentes de IA un poder de publicación sin control. Usa borradores, acciones limitadas, confirmaciones y registros de auditoría.
automatización de publicaciones en GitHubagentes de IA para publicaciones

8 min de lectura
Cómo registrar acciones canceladas del agente sin mentir
Define resultados de auditoría honestos para acciones canceladas de agentes cuando hay tiempos de espera, desconexiones o acuses de recibo perdidos, para investigar los efectos desconocidos de forma segura.
acciones canceladas del agenteresultado de auditoría de efecto desconocido

8 min de lectura
Exportación de actividad de agentes para revisión legal: crea pruebas
Prepara una exportación de actividad de agentes para una revisión legal con registros de acciones, marcas de tiempo, comprobaciones de integridad, notas de redacción y detalles de la cadena de custodia.
exportación de actividad del agentecadena de custodia