Blog

Notas sobre seguridad de agentes, MCP y el desarrollo de Sallyport.

Últimas publicaciones

Las llamadas duplicadas a herramientas MCP necesitan una identidad de ejecución
8 min de lectura
Las llamadas duplicadas a herramientas MCP necesitan una identidad de ejecución
Las llamadas duplicadas a herramientas MCP necesitan algo más que reintentos. Usa huellas de solicitud y registros de actividad para distinguir las reconexiones de las segundas acciones reales.
llamadas duplicadas a herramientas MCPhuella de solicitud MCP
¿Es seguro inyectar encabezados de autenticación personalizados?
8 min de lectura
¿Es seguro inyectar encabezados de autenticación personalizados?
Los encabezados de autenticación personalizados necesitan una validación a nivel de bytes antes de que una puerta de enlace los inyecte. Rechaza saltos de línea, trampas Unicode y campos duplicados.
encabezados de autenticación personalizadosinyección de encabezados HTTP
Cómo una lista de preparación para SSH cambia la seguridad de los agentes
8 min de lectura
Cómo una lista de preparación para SSH cambia la seguridad de los agentes
Usa esta lista de preparación para SSH para probar el análisis de resultados, la identidad del host, la idempotencia, las aprobaciones y los estados remotos desconocidos antes de dar acceso de shell a los agentes.
lista de preparación para SSHautomatización SSH segura
Cómo una tarjeta de aprobación de API muestra el destino real
8 min de lectura
Cómo una tarjeta de aprobación de API muestra el destino real
Crea una tarjeta de aprobación de API que muestre el destino HTTP real mediante la canonicalización del esquema, host, puerto, método, ruta y URL codificadas.
tarjeta de aprobación de APIcanonicalización de URL
Agentes de respuesta a incidentes: acceso a producción sin caos
8 min de lectura
Agentes de respuesta a incidentes: acceso a producción sin caos
Los agentes de respuesta a incidentes pueden investigar producción de forma segura cuando los diagnósticos están limitados y las personas aprueban un catálogo breve de recuperaciones.
agentes de respuesta a incidentesacceso a producción
Árboles de procesos MCP: encuentra procesos secundarios inesperados
8 min de lectura
Árboles de procesos MCP: encuentra procesos secundarios inesperados
Aprende a inspeccionar árboles de procesos MCP en macOS, detectar procesos secundarios inesperados, rastrear sockets y contener ejecuciones locales de agentes de riesgo.
árboles de procesos MCPseguridad de MCP
La aprobación de agentes en macOS debe distinguir cada compilación
8 min de lectura
La aprobación de agentes en macOS debe distinguir cada compilación
La aprobación de agentes en macOS debe distinguir las compilaciones estables, beta, del gestor de paquetes y locales antes de que un proceso de confianza cubra a otro.
aprobación de agentes en macOSfirma de código de macOS
Referencias de tickets de acciones de agentes que resisten la revisión
8 min de lectura
Referencias de tickets de acciones de agentes que resisten la revisión
Las referencias de tickets de acciones de agentes relacionan una intención de cambio aprobada con la ejecución mediante API y SSH, y ofrecen a los revisores pruebas que pueden verificar durante los incidentes.
referencias de tickets de acciones de agentestrazabilidad de auditoría de agentes de IA
¿Cuándo cambia un comando la asignación de TTY en SSH?
8 min de lectura
¿Cuándo cambia un comando la asignación de TTY en SSH?
La asignación de TTY en SSH cambia avisos, flujos, señales y detección de terminal. Aprende cuándo usar -T, -t o -tt sin romper la automatización.
asignación de TTY en SSHpseudoterminal SSH
Aleja los agentes MCP de las variables de entorno: migra las credenciales
8 min de lectura
Aleja los agentes MCP de las variables de entorno: migra las credenciales
Aleja los agentes MCP de las variables de entorno mediante un inventario de herramientas, credenciales en un almacén, pruebas de límites secretos y rotación segura de tokens antiguos.
agentes MCP sin variables de entornomigración de credenciales MCP
Autorización de agentes después de un reinicio: permisos que caducan
8 min de lectura
Autorización de agentes después de un reinicio: permisos que caducan
La autorización de un agente tras un reinicio debe caducar sin borrar las pruebas de auditoría. Define registros duraderos, nuevas aprobaciones y una recuperación segura para HTTP y SSH.
autorización de agentes después de un reiniciopermisos de agentes de IA
Cómo verificar una aplicación de macOS descargada antes del primer inicio
8 min de lectura
Cómo verificar una aplicación de macOS descargada antes del primer inicio
Usa la verificación de aplicaciones de macOS descargadas para comprobar de forma segura el editor, el checksum, la firma, la notarización, la cuarentena y los permisos del primer inicio.
verificación de aplicaciones de macOS descargadasverificar la firma de una aplicación de macOS
Alias de credenciales para agentes de IA: acciones locales más seguras
8 min de lectura
Alias de credenciales para agentes de IA: acciones locales más seguras
Los alias de credenciales para agentes de IA mantienen los tokens y las claves SSH fuera del contexto del agente, sin perder permisos limitados, aprobaciones, rotación ni registros de auditoría.
alias de credenciales para agentes de IAgestión de secretos de agentes
Agentes de IA que actualizan trackers de incidencias sin perder el control
8 min de lectura
Agentes de IA que actualizan trackers de incidencias sin perder el control
Los agentes de IA que actualizan trackers de incidencias necesitan controles precisos por campo, procedencia clara de los estados, aprobaciones seguras y registros de auditoría que resistan los incidentes.
agentes de IA que actualizan trackers de incidenciascontrol de acciones de agentes
Cómo debe seguir la inyección de credenciales a la validación de solicitudes
8 min de lectura
Cómo debe seguir la inyección de credenciales a la validación de solicitudes
La validación de solicitudes para la inyección de credenciales evita que las claves API lleguen al host, destino de redirección, ruta de encabezados o cuerpo de solicitud equivocados.
validación de solicitudes para inyección de credencialessolicitudes HTTP autenticadas
Aprovisionamiento reversible de usuarios SaaS con agentes de IA
8 min de lectura
Aprovisionamiento reversible de usuarios SaaS con agentes de IA
Diseña un aprovisionamiento reversible de usuarios SaaS con agentes de IA separando invitaciones, roles y grupos, con reintentos y auditoría.
aprovisionamiento reversible SaaScontrol de acceso con IA
¿Sobrevive la aprobación de sesión al ejecutar un reemplazo?
8 min de lectura
¿Sobrevive la aprobación de sesión al ejecutar un reemplazo?
La aprobación de sesión para reemplazar procesos necesita un límite claro: conserva la confianza solo para la misma imagen verificada y vuelve a preguntar cuando aparece un ejecutable nuevo.
aprobación de sesión para reemplazo de procesosaprobación de sesión exec
¿Qué demuestran las pruebas de salida forzada sobre una puerta de enlace de agentes?
8 min de lectura
¿Qué demuestran las pruebas de salida forzada sobre una puerta de enlace de agentes?
Las pruebas de salida forzada muestran qué puede demostrar una puerta de enlace de agentes después de un fallo, desde la inyección de credenciales y la E/S de red hasta las confirmaciones de auditoría.
pruebas de salida forzadaseguridad de puertas de enlace de agentes
¿Puede el estado de salida de una canalización SSH ocultar un comando fallido?
8 min de lectura
¿Puede el estado de salida de una canalización SSH ocultar un comando fallido?
El estado de salida de una canalización SSH puede ocultar un comando remoto fallido. Captura Bash PIPESTATUS, gestiona pipefail y devuelve resultados fiables a los agentes.
estado de salida de una canalización SSHBash PIPESTATUS
Las herramientas HTTP genéricas borran los permisos
8 min de lectura
Las herramientas HTTP genéricas borran los permisos
Las herramientas HTTP genéricas ocultan muchas capacidades en una llamada. Aprende a autorizar credenciales, destinos, métodos y detalles por separado.
herramientas HTTP genéricaspermisos de herramientas HTTP
Cómo revocar la sesión de un agente sin detener el trabajo paralelo
8 min de lectura
Cómo revocar la sesión de un agente sin detener el trabajo paralelo
Realiza un ejercicio de simulación para revocar la sesión de un agente y aislar un proceso de IA sospechoso mientras el trabajo paralelo sano continúa en el mismo Mac.
revocar sesión de agenteagentes de IA en paralelo
La protección contra rebinding de DNS exige una resolución en tiempo de ejecución
8 min de lectura
La protección contra rebinding de DNS exige una resolución en tiempo de ejecución
Protección contra rebinding de DNS para acciones HTTP de agentes: resuelve en tiempo de ejecución, rechaza respuestas inseguras, fija cada conexión y prueba reintentos y redirecciones.
protección contra rebinding de DNSdefensa contra rebinding de DNS
¿Puede una prueba de automatización de la interfaz de macOS superar la aprobación de un agente?
8 min de lectura
¿Puede una prueba de automatización de la interfaz de macOS superar la aprobación de un agente?
Ejecuta pruebas de automatización de la interfaz de macOS contra tarjetas de aprobación de agentes para descubrir rutas de clic de Accessibility, robo de foco, solicitudes antiguas y pruebas de auditoría débiles.
pruebas de automatización de la interfaz de macOSprueba del permiso de Accessibility
Seguridad de la configuración de MCP para cambios en repositorios
8 min de lectura
Seguridad de la configuración de MCP para cambios en repositorios
La seguridad de la configuración de MCP empieza con la revisión de las solicitudes de cambios. Aprende cómo las rutas de comandos, los ejecutores de paquetes, los argumentos, cwd y las variables de entorno cambian el riesgo.
seguridad de la configuración de MCPrevisar .mcp.json
Acceso sudo para agentes de IA: controla cada elevación
8 min de lectura
Acceso sudo para agentes de IA: controla cada elevación
El acceso sudo para agentes de IA necesita aprobaciones limitadas, motivos atribuibles, helpers restringidos y registros de auditoría que sobrevivan a la sesión del agente.
acceso sudo para agentes de IAescalada de privilegios de agentes
Agentes de planificación y ejecución para cambios de producción más seguros
8 min de lectura
Agentes de planificación y ejecución para cambios de producción más seguros
Los agentes de planificación y ejecución reducen el riesgo en producción cuando la investigación, la aprobación, las credenciales y las acciones limitadas permanecen separadas.
agentes de planificación y ejecuciónpermisos de agentes de IA
¿Puede la verificación cifrada de logs de auditoría detectar eliminaciones?
8 min de lectura
¿Puede la verificación cifrada de logs de auditoría detectar eliminaciones?
La verificación cifrada de logs de auditoría detecta registros intermedios modificados o ausentes, pero el truncamiento del final necesita un checkpoint externo que demuestre que el historial está completo.
verificación de logs de auditoría cifradosdetección de eliminaciones con cadenas de hashes
Los agentes de IA locales y los trabajos de CI necesitan modelos de acceso distintos
8 min de lectura
Los agentes de IA locales y los trabajos de CI necesitan modelos de acceso distintos
Los agentes de IA locales y los trabajos de CI necesitan modelos de acceso distintos porque la aprobación humana, la identidad de la carga de trabajo y la exposición de credenciales crean riesgos diferentes.
agentes de IA locales y trabajos de CIidentidad de carga de trabajo de CI
Suplantación de solicitudes de aprobación en macOS para revisar agentes de IA
8 min de lectura
Suplantación de solicitudes de aprobación en macOS para revisar agentes de IA
La suplantación de solicitudes de aprobación en macOS puede engañar a revisores ocupados. Aprende a verificar la identidad de las aplicaciones, rechazar ventanas parecidas y revisar con seguridad las acciones de los agentes de IA.
suplantación de solicitudes de aprobación en macOSventana de aprobación falsa de macOS
¿Funciona la limpieza de procesos remotos después de cancelar SSH?
8 min de lectura
¿Funciona la limpieza de procesos remotos después de cancelar SSH?
La limpieza de procesos remotos tras cancelar SSH necesita grupos de procesos, estados duraderos, pruebas de procesos hijos y un plan honesto para las desconexiones.
limpieza de procesos remotoscancelación de SSH
Seguridad de Fast User Switching para las acciones de agentes de IA locales
8 min de lectura
Seguridad de Fast User Switching para las acciones de agentes de IA locales
La seguridad de Fast User Switching determina quién puede aprobar acciones de agentes de IA locales en un Mac compartido. Conoce los controles de sesión, bóveda, auditoría y entrega.
seguridad de Fast User Switchingseguridad de Mac compartido
Reenvío de puertos SSH para agentes autónomos: túneles más seguros
8 min de lectura
Reenvío de puertos SSH para agentes autónomos: túneles más seguros
El reenvío de puertos SSH para agentes autónomos necesita límites estrictos de ruta, accesos que expiren y registros de aprobación capaces de resistir una revisión de incidentes.
reenvío de puertos SSH para agentes autónomosrestringir túneles SSH
Acceso a la API de pagos para agentes autónomos: aprueba cada acción
8 min de lectura
Acceso a la API de pagos para agentes autónomos: aprueba cada acción
El acceso a la API de pagos para agentes autónomos necesita controles independientes para reembolsos, capturas y cambios de suscripción en sandbox antes de mover dinero real.
acceso a la API de pagos para agentes autónomosaprobaciones de reembolsos
Trabajos de API asíncronos: flujos de agentes trazables
8 min de lectura
Trabajos de API asíncronos: flujos de agentes trazables
Los trabajos de API asíncronos necesitan estado duradero, idempotencia, consultas, confirmación de cancelación, comprobaciones de resultados y registros de auditoría para los agentes de IA.
trabajos de API asíncronosflujos de agentes
Diseño seguro de acciones de agentes OpenAPI
8 min de lectura
Diseño seguro de acciones de agentes OpenAPI
Diseña una acción de agente OpenAPI con entradas limitadas, resultados útiles, reglas de aprobación, control de credenciales y gestión segura de fallos ambiguos.
acción de agente OpenAPIseguridad de API para agentes
Puertas de enlace de agentes locales con MDM para macOS
8 min de lectura
Puertas de enlace de agentes locales con MDM para macOS
Despliega puertas de enlace de agentes locales con MDM para macOS mediante paquetes firmados, inicio en la sesión del usuario, anillos de actualización, almacenes locales y retirada segura.
puertas de enlace de agentes locales con macOS MDMdespliegue de aplicaciones macOS con MDM
Cambios de propietario de repositorios: audita los accesos antes de la transición
8 min de lectura
Cambios de propietario de repositorios: audita los accesos antes de la transición
Los cambios de propietario de un repositorio exigen algo más que mover un proyecto de Git. Audita personas, tokens, claves de despliegue, workflows, aplicaciones y acciones de agentes antes de que persistan los accesos.
cambios de propietario de repositoriosauditoría de acceso al repositorio
Hoja de trabajo de inventario de credenciales para agentes de programación con IA
8 min de lectura
Hoja de trabajo de inventario de credenciales para agentes de programación con IA
Usa una hoja de trabajo de inventario de credenciales para registrar el acceso API y SSH de agentes de IA, responsables, acciones permitidas, entornos, revocación y planes de rotación.
hoja de trabajo de inventario de credencialesagentes de programación con IA
Parámetros destructivos de API: valida antes de eliminar
8 min de lectura
Parámetros destructivos de API: valida antes de eliminar
Los parámetros destructivos de API necesitan algo más que un JSON válido. Verifica la propiedad de la cuenta, los ID inmutables, el alcance, la vigencia, las aprobaciones, los reintentos y las pruebas de auditoría.
parámetros destructivos de APIseguridad de agentes de IA
Puerta de enlace de acciones para agentes de IA: cinco señales de que necesitas una
8 min de lectura
Puerta de enlace de acciones para agentes de IA: cinco señales de que necesitas una
Una puerta de enlace de acciones para agentes de IA evita que los agentes de programación tengan secretos directamente, aclara las aprobaciones y registra cada acción HTTP o SSH.
puerta de enlace de acciones para agentes de IAseguridad de agentes de programación con IA
Revisión semanal de seguridad de agentes: una rutina práctica de 35 minutos
8 min de lectura
Revisión semanal de seguridad de agentes: una rutina práctica de 35 minutos
Realiza una revisión semanal de seguridad de agentes para comprobar sesiones, comandos inusuales, llamadas fallidas, accesos revocados y credenciales que deben rotarse.
revisión semanal de seguridad de agentesrevisión de actividad de agentes
¿Las copias de seguridad de evidencias de auditoría deben incluir credenciales?
8 min de lectura
¿Las copias de seguridad de evidencias de auditoría deben incluir credenciales?
Las copias de evidencias de auditoría deben conservar registros cuya manipulación pueda detectarse sin crear un segundo almacén de credenciales. Crea archivos que los investigadores puedan verificar de forma segura.
copias de seguridad de evidencias de auditoríaregistros de auditoría cifrados
¿Pueden los comandos SSH forzados contener una cuenta de servicio de IA?
8 min de lectura
¿Pueden los comandos SSH forzados contener una cuenta de servicio de IA?
Los comandos SSH forzados limitan las cuentas de servicio controladas por IA a acciones concretas del servidor, mientras la aprobación humana permanece en el límite de la credencial.
comandos SSH forzadoscuenta de servicio SSH
La reutilización de PID corrompe la atribución de sesiones de agentes
8 min de lectura
La reutilización de PID corrompe la atribución de sesiones de agentes
La reutilización de PID puede atribuir acciones de un agente al proceso equivocado. Crea sesiones de agentes más seguras en macOS con datos de inicio, comprobaciones del firmante, instantáneas del padre y una nueva validación estricta.
reutilización de PIDatribución de sesiones de agentes
¿Cómo deben obtener aprobación los builds locales sin firma?
8 min de lectura
¿Cómo deben obtener aprobación los builds locales sin firma?
Los builds locales sin firma pueden funcionar de forma segura cuando la aprobación se basa en la procedencia del proceso, los límites de sesión y las credenciales con alcance limitado, en lugar de una confianza generalizada.
builds locales sin firmaaprobación de agentes locales
Solicitudes API condicionales que evitan las sobrescrituras de agentes
8 min de lectura
Solicitudes API condicionales que evitan las sobrescrituras de agentes
Las solicitudes API condicionales protegen las actualizaciones hechas por agentes contra sobrescrituras obsoletas. Aprende sobre ETag, campos de versión, If-Match, errores 412 y reglas seguras para reintentos.
solicitudes API condicionalesETag
Paginación de API para agentes de IA: descubrimiento acotado
8 min de lectura
Paginación de API para agentes de IA: descubrimiento acotado
La paginación de API para agentes de IA necesita presupuestos de páginas, cursores opacos, reintentos seguros e informes que indiquen exactamente qué no inspeccionó el agente.
paginación de API para agentes de IApaginación por cursor
Los trabajos SSH en segundo plano sobreviven a una llamada
8 min de lectura
Los trabajos SSH en segundo plano sobreviven a una llamada
Prueba trabajos SSH en segundo plano, nohup, control de tareas y procesos separados para no cerrar la auditoría demasiado pronto.
trabajos SSH en segundo planonohup por SSH
Acceso mediante bastion host para agentes de programación con IA, bien hecho
8 min de lectura
Acceso mediante bastion host para agentes de programación con IA, bien hecho
El acceso mediante bastion host para agentes de programación con IA requiere rutas impuestas, credenciales controladas, evidencias de comandos SSH y registros fiables del destino.
acceso a bastion hostagentes de programación con IA
Variables de entorno del proxy: audita el tráfico de API del agente
8 min de lectura
Variables de entorno del proxy: audita el tráfico de API del agente
Audita las variables de entorno del proxy antes de que los agentes de IA llamen a APIs internas. Comprueba la herencia, prueba las coincidencias de NO_PROXY y contiene las rutas de proxy inseguras.
variables de entorno del proxyauditoría de HTTP_PROXY
Sustituir un Mac de desarrollo implica rotar las credenciales de los agentes
8 min de lectura
Sustituir un Mac de desarrollo implica rotar las credenciales de los agentes
Sustituir un Mac de desarrollo implica separar los datos de la autoridad, registrar de forma segura las credenciales de los agentes, verificar la nueva bóveda y revocar el acceso del equipo antiguo.
sustituir un Mac de desarrollorotación de credenciales de agentes
Endpoints de dry run que mantienen honestos a los agentes de programación con IA
8 min de lectura
Endpoints de dry run que mantienen honestos a los agentes de programación con IA
Los endpoints de dry run permiten que los agentes de programación con IA previsualicen los cambios previstos, los recursos afectados y los fallos de validación antes de ejecutar escrituras.
endpoints de dry runagentes de programación con IA
Control local de acciones para flujos de programación con IA: dónde encaja
8 min de lectura
Control local de acciones para flujos de programación con IA: dónde encaja
El control local de acciones ayuda a los agentes de programación con IA a actuar sin exponer secretos. Descubre cuándo encajan las aprobaciones del desarrollador y cuándo deben decidir los controles del servidor.
control local de accionesflujo de programación con IA
Cómo una restauración de Time Machine bifurca un rastro de auditoría
8 min de lectura
Cómo una restauración de Time Machine bifurca un rastro de auditoría
Una restauración de Time Machine puede producir dos ramas de auditoría válidas. Aprende a conservar, etiquetar, verificar e informar de cada línea de tiempo sin corromper la evidencia.
restauración de Time Machineintegridad del rastro de auditoría
¿Los alias de host de API pueden eludir la revisión de destino?
8 min de lectura
¿Los alias de host de API pueden eludir la revisión de destino?
Los alias de host de API pueden ocultar destinos no revisados. Aprende a inventariar CNAME y URL base, vincular credenciales por autoridad y evitar filtraciones por redirecciones.
alias de host de APIseguridad de CNAME
Por qué las credenciales en cadenas de consulta se filtran antes de que alguien las lea
8 min de lectura
Por qué las credenciales en cadenas de consulta se filtran antes de que alguien las lea
Las credenciales en cadenas de consulta llegan a registros, historial, proxies y exportaciones. Usa inyección de encabezados para mantener los secretos fuera de las URL y del contexto de los agentes.
credenciales en cadenas de consultaclave API en URL
Atajos de teclado para aprobar que resisten errores
8 min de lectura
Atajos de teclado para aprobar que resisten errores
Los atajos de teclado para aprobar necesitan pruebas adversariales de foco, tiempos, repeticiones y entradas del terminal antes de poder autorizar una acción de un agente.
atajos de teclado para aprobarpruebas de diálogos de aprobación
¿Por qué los fallos de inicio de los servidores MCP parecen iguales?
8 min de lectura
¿Por qué los fallos de inicio de los servidores MCP parecen iguales?
Los fallos de inicio de un servidor MCP se pueden diagnosticar cuando separas las pruebas de inicio, handshake, descubrimiento de herramientas y acciones externas.
fallos de inicio del servidor MCPfallo del handshake MCP
Transferencia de agentes de IA: controla las sesiones activas durante la noche
8 min de lectura
Transferencia de agentes de IA: controla las sesiones activas durante la noche
Procedimientos para transferir agentes de IA y sesiones activas, aprobaciones pendientes, acciones de recuperación y evidencias de auditoría entre ingenieros de guardia.
transferencia de agentes de IAtransferencia de sesiones de agentes
Registros de auditoría encadenados mediante hashes: qué demuestran y qué dejan fuera
8 min de lectura
Registros de auditoría encadenados mediante hashes: qué demuestran y qué dejan fuera
Los registros de auditoría encadenados mediante hashes preservan la integridad y el orden de los registros. Descubre qué demuestran, qué lagunas dejan y qué registros operativos las cierran.
registros de auditoría encadenados mediante hashesregistros con evidencia de manipulación
Agentes de IA que envían correos mediante una API: controles seguros
8 min de lectura
Agentes de IA que envían correos mediante una API: controles seguros
Los agentes de IA que envían correos mediante una API necesitan límites para los destinatarios, aprobación del mensaje final, gestión de entregas y registros que sobrevivan a un incidente.
agentes de IA que envían correos mediante una APIaprobaciones de correos de agentes
Autorización de procesos de agentes: revoca el acceso bifurcado
8 min de lectura
Autorización de procesos de agentes: revoca el acceso bifurcado
La autorización de procesos de agentes necesita un límite que sobreviva a las bifurcaciones. Aprende a inspeccionar los procesos secundarios, revocar el acceso, detener grupos de procesos y conservar pruebas.
autorización de procesos de agentesprocesos de agentes bifurcados
Presupuesto de latencia de aprobación para acciones de agentes más seguras
8 min de lectura
Presupuesto de latencia de aprobación para acciones de agentes más seguras
Define un presupuesto de latencia para las acciones de los agentes, mide las colas de revisión y rediseña los flujos rutinarios sin debilitar el control humano.
presupuesto de latencia de aprobaciónaprobaciones de agentes
Autoridad del agente después de la suspensión y activación del Mac
8 min de lectura
Autoridad del agente después de la suspensión y activación del Mac
Define la autoridad de un agente después de la suspensión del Mac con reglas claras para el bloqueo, el cierre de la tapa, la activación, el acceso a la bóveda, las aprobaciones de sesión y las ejecuciones nocturnas.
autoridad del agente después de la suspensión del Macaprobación de sesión de un agente de IA
Evidencia de autorización: demuestra que las acciones del agente de IA se completaron
8 min de lectura
Evidencia de autorización: demuestra que las acciones del agente de IA se completaron
La evidencia de autorización de los agentes de IA debe registrar la aprobación humana y el resultado de la API o SSH, incluidos los tiempos de espera y los estados desconocidos.
evidencia de autorizaciónregistro de auditoría de agentes de IA
¿La gestión de solicitudes con la bóveda bloqueada puede repetir una llamada?
8 min de lectura
¿La gestión de solicitudes con la bóveda bloqueada puede repetir una llamada?
Prueba la gestión de solicitudes con la bóveda bloqueada para confirmar que las llamadas denegadas de agentes de IA se descartan, nunca quedan en una cola ni se repiten después de abrir la bóveda.
gestión de solicitudes con la bóveda bloqueadadescartar solicitudes después del desbloqueo
Certificados SSH para agentes de IA y custodia local de credenciales
8 min de lectura
Certificados SSH para agentes de IA y custodia local de credenciales
Los certificados SSH para agentes de IA reducen la exposición de una credencial robada, pero solo con una renovación bien diseñada, comprobaciones del servidor, custodia local y planes de revocación.
certificados SSH para agentes de IArenovación de certificados SSH
Aprobador de acciones de agentes de IA: responsabilidad por turno
8 min de lectura
Aprobador de acciones de agentes de IA: responsabilidad por turno
Elige a la persona que aprobará las acciones de un agente de IA según la responsabilidad del servicio y el turno de guardia, con traspasos claros, permisos delimitados y registros de auditoría.
aprobador de acciones de agentes de IAresponsabilidad sobre acciones de agentes
Una pérdida de energía durante una acción auditada de un agente deja resultados desconocidos
8 min de lectura
Una pérdida de energía durante una acción auditada de un agente deja resultados desconocidos
Una pérdida de energía durante una acción auditada de un agente puede dejar el resultado desconocido. Aprende a probar los límites de interrupción, conciliar resultados y reintentar de forma segura.
pérdida de energía durante una acción auditada del agenteresultado desconocido de una acción
¿Se aplican realmente los límites de credenciales de los subdominios API?
8 min de lectura
¿Se aplican realmente los límites de credenciales de los subdominios API?
Los límites de credenciales de los subdominios API impiden que los tokens lleguen a hosts hermanos, regionales, de vanidad y de tenants mediante redirecciones o código de cliente permisivo.
límites de credenciales de subdominios APIfiltración de credenciales API
¿La seguridad de SSH ProxyCommand es más débil de lo que parece?
8 min de lectura
¿La seguridad de SSH ProxyCommand es más débil de lo que parece?
La seguridad de SSH ProxyCommand exige revisar la ejecución local del shell, las expansiones, las inclusiones y el enrutamiento mediante hosts de salto antes de que los agentes lleguen a un host remoto.
seguridad de SSH ProxyCommandconfiguración del cliente SSH
¿Tu revisión de acceso de Touch ID cubre las aprobaciones de agentes?
8 min de lectura
¿Tu revisión de acceso de Touch ID cubre las aprobaciones de agentes?
Procedimiento práctico para revisar el acceso de Touch ID ante cambios de huellas, transferencias de Mac y bloqueos biométricos que afectan las aprobaciones de agentes.
revisión de acceso de Touch IDaprobación de agentes con Touch ID
¿Los backups de producción necesitan credenciales separadas?
8 min de lectura
¿Los backups de producción necesitan credenciales separadas?
Las credenciales de backup separadas impiden que una sola llamada de agente borre los sistemas activos y las copias de recuperación. Diseña límites distintos para escritura, restauración y administración.
credenciales de backup separadasbackups de agentes de IA
Solicitudes MCP anidadas: rastrea cada acción externa de forma segura
8 min de lectura
Solicitudes MCP anidadas: rastrea cada acción externa de forma segura
Las solicitudes MCP anidadas necesitan algo más que registros de herramientas. Aprende a rastrear llamadas padre, reintentos, aprobaciones y las acciones externas que realmente activan los agentes.
solicitudes MCP anidadastrazabilidad de herramientas MCP
Sallyport

Sallyport ejecuta llamadas de API y comandos SSH por tu agente de IA. Las claves se quedan en una bóveda local de tu Mac; tú apruebas cada ejecución y cada acción queda en un registro sellado.

© 2026 Sallyport · Código abierto bajo Apache-2.0 · Oleg Sotnikov