Blog
Notas sobre seguridad de agentes, MCP y el desarrollo de Sallyport.
Últimas publicaciones

8 min de lectura
Las llamadas duplicadas a herramientas MCP necesitan una identidad de ejecución
Las llamadas duplicadas a herramientas MCP necesitan algo más que reintentos. Usa huellas de solicitud y registros de actividad para distinguir las reconexiones de las segundas acciones reales.
llamadas duplicadas a herramientas MCPhuella de solicitud MCP

8 min de lectura
¿Es seguro inyectar encabezados de autenticación personalizados?
Los encabezados de autenticación personalizados necesitan una validación a nivel de bytes antes de que una puerta de enlace los inyecte. Rechaza saltos de línea, trampas Unicode y campos duplicados.
encabezados de autenticación personalizadosinyección de encabezados HTTP

8 min de lectura
Cómo una lista de preparación para SSH cambia la seguridad de los agentes
Usa esta lista de preparación para SSH para probar el análisis de resultados, la identidad del host, la idempotencia, las aprobaciones y los estados remotos desconocidos antes de dar acceso de shell a los agentes.
lista de preparación para SSHautomatización SSH segura

8 min de lectura
Cómo una tarjeta de aprobación de API muestra el destino real
Crea una tarjeta de aprobación de API que muestre el destino HTTP real mediante la canonicalización del esquema, host, puerto, método, ruta y URL codificadas.
tarjeta de aprobación de APIcanonicalización de URL

8 min de lectura
Agentes de respuesta a incidentes: acceso a producción sin caos
Los agentes de respuesta a incidentes pueden investigar producción de forma segura cuando los diagnósticos están limitados y las personas aprueban un catálogo breve de recuperaciones.
agentes de respuesta a incidentesacceso a producción

8 min de lectura
Árboles de procesos MCP: encuentra procesos secundarios inesperados
Aprende a inspeccionar árboles de procesos MCP en macOS, detectar procesos secundarios inesperados, rastrear sockets y contener ejecuciones locales de agentes de riesgo.
árboles de procesos MCPseguridad de MCP

8 min de lectura
La aprobación de agentes en macOS debe distinguir cada compilación
La aprobación de agentes en macOS debe distinguir las compilaciones estables, beta, del gestor de paquetes y locales antes de que un proceso de confianza cubra a otro.
aprobación de agentes en macOSfirma de código de macOS

8 min de lectura
Referencias de tickets de acciones de agentes que resisten la revisión
Las referencias de tickets de acciones de agentes relacionan una intención de cambio aprobada con la ejecución mediante API y SSH, y ofrecen a los revisores pruebas que pueden verificar durante los incidentes.
referencias de tickets de acciones de agentestrazabilidad de auditoría de agentes de IA

8 min de lectura
¿Cuándo cambia un comando la asignación de TTY en SSH?
La asignación de TTY en SSH cambia avisos, flujos, señales y detección de terminal. Aprende cuándo usar -T, -t o -tt sin romper la automatización.
asignación de TTY en SSHpseudoterminal SSH

8 min de lectura
Aleja los agentes MCP de las variables de entorno: migra las credenciales
Aleja los agentes MCP de las variables de entorno mediante un inventario de herramientas, credenciales en un almacén, pruebas de límites secretos y rotación segura de tokens antiguos.
agentes MCP sin variables de entornomigración de credenciales MCP

8 min de lectura
Autorización de agentes después de un reinicio: permisos que caducan
La autorización de un agente tras un reinicio debe caducar sin borrar las pruebas de auditoría. Define registros duraderos, nuevas aprobaciones y una recuperación segura para HTTP y SSH.
autorización de agentes después de un reiniciopermisos de agentes de IA

8 min de lectura
Cómo verificar una aplicación de macOS descargada antes del primer inicio
Usa la verificación de aplicaciones de macOS descargadas para comprobar de forma segura el editor, el checksum, la firma, la notarización, la cuarentena y los permisos del primer inicio.
verificación de aplicaciones de macOS descargadasverificar la firma de una aplicación de macOS

8 min de lectura
Alias de credenciales para agentes de IA: acciones locales más seguras
Los alias de credenciales para agentes de IA mantienen los tokens y las claves SSH fuera del contexto del agente, sin perder permisos limitados, aprobaciones, rotación ni registros de auditoría.
alias de credenciales para agentes de IAgestión de secretos de agentes

8 min de lectura
Agentes de IA que actualizan trackers de incidencias sin perder el control
Los agentes de IA que actualizan trackers de incidencias necesitan controles precisos por campo, procedencia clara de los estados, aprobaciones seguras y registros de auditoría que resistan los incidentes.
agentes de IA que actualizan trackers de incidenciascontrol de acciones de agentes

8 min de lectura
Cómo debe seguir la inyección de credenciales a la validación de solicitudes
La validación de solicitudes para la inyección de credenciales evita que las claves API lleguen al host, destino de redirección, ruta de encabezados o cuerpo de solicitud equivocados.
validación de solicitudes para inyección de credencialessolicitudes HTTP autenticadas

8 min de lectura
Aprovisionamiento reversible de usuarios SaaS con agentes de IA
Diseña un aprovisionamiento reversible de usuarios SaaS con agentes de IA separando invitaciones, roles y grupos, con reintentos y auditoría.
aprovisionamiento reversible SaaScontrol de acceso con IA

8 min de lectura
¿Sobrevive la aprobación de sesión al ejecutar un reemplazo?
La aprobación de sesión para reemplazar procesos necesita un límite claro: conserva la confianza solo para la misma imagen verificada y vuelve a preguntar cuando aparece un ejecutable nuevo.
aprobación de sesión para reemplazo de procesosaprobación de sesión exec

8 min de lectura
¿Qué demuestran las pruebas de salida forzada sobre una puerta de enlace de agentes?
Las pruebas de salida forzada muestran qué puede demostrar una puerta de enlace de agentes después de un fallo, desde la inyección de credenciales y la E/S de red hasta las confirmaciones de auditoría.
pruebas de salida forzadaseguridad de puertas de enlace de agentes

8 min de lectura
¿Puede el estado de salida de una canalización SSH ocultar un comando fallido?
El estado de salida de una canalización SSH puede ocultar un comando remoto fallido. Captura Bash PIPESTATUS, gestiona pipefail y devuelve resultados fiables a los agentes.
estado de salida de una canalización SSHBash PIPESTATUS

8 min de lectura
Las herramientas HTTP genéricas borran los permisos
Las herramientas HTTP genéricas ocultan muchas capacidades en una llamada. Aprende a autorizar credenciales, destinos, métodos y detalles por separado.
herramientas HTTP genéricaspermisos de herramientas HTTP

8 min de lectura
Cómo revocar la sesión de un agente sin detener el trabajo paralelo
Realiza un ejercicio de simulación para revocar la sesión de un agente y aislar un proceso de IA sospechoso mientras el trabajo paralelo sano continúa en el mismo Mac.
revocar sesión de agenteagentes de IA en paralelo

8 min de lectura
La protección contra rebinding de DNS exige una resolución en tiempo de ejecución
Protección contra rebinding de DNS para acciones HTTP de agentes: resuelve en tiempo de ejecución, rechaza respuestas inseguras, fija cada conexión y prueba reintentos y redirecciones.
protección contra rebinding de DNSdefensa contra rebinding de DNS

8 min de lectura
¿Puede una prueba de automatización de la interfaz de macOS superar la aprobación de un agente?
Ejecuta pruebas de automatización de la interfaz de macOS contra tarjetas de aprobación de agentes para descubrir rutas de clic de Accessibility, robo de foco, solicitudes antiguas y pruebas de auditoría débiles.
pruebas de automatización de la interfaz de macOSprueba del permiso de Accessibility

8 min de lectura
Seguridad de la configuración de MCP para cambios en repositorios
La seguridad de la configuración de MCP empieza con la revisión de las solicitudes de cambios. Aprende cómo las rutas de comandos, los ejecutores de paquetes, los argumentos, cwd y las variables de entorno cambian el riesgo.
seguridad de la configuración de MCPrevisar .mcp.json

8 min de lectura
Acceso sudo para agentes de IA: controla cada elevación
El acceso sudo para agentes de IA necesita aprobaciones limitadas, motivos atribuibles, helpers restringidos y registros de auditoría que sobrevivan a la sesión del agente.
acceso sudo para agentes de IAescalada de privilegios de agentes

8 min de lectura
Agentes de planificación y ejecución para cambios de producción más seguros
Los agentes de planificación y ejecución reducen el riesgo en producción cuando la investigación, la aprobación, las credenciales y las acciones limitadas permanecen separadas.
agentes de planificación y ejecuciónpermisos de agentes de IA

8 min de lectura
¿Puede la verificación cifrada de logs de auditoría detectar eliminaciones?
La verificación cifrada de logs de auditoría detecta registros intermedios modificados o ausentes, pero el truncamiento del final necesita un checkpoint externo que demuestre que el historial está completo.
verificación de logs de auditoría cifradosdetección de eliminaciones con cadenas de hashes

8 min de lectura
Los agentes de IA locales y los trabajos de CI necesitan modelos de acceso distintos
Los agentes de IA locales y los trabajos de CI necesitan modelos de acceso distintos porque la aprobación humana, la identidad de la carga de trabajo y la exposición de credenciales crean riesgos diferentes.
agentes de IA locales y trabajos de CIidentidad de carga de trabajo de CI

8 min de lectura
Suplantación de solicitudes de aprobación en macOS para revisar agentes de IA
La suplantación de solicitudes de aprobación en macOS puede engañar a revisores ocupados. Aprende a verificar la identidad de las aplicaciones, rechazar ventanas parecidas y revisar con seguridad las acciones de los agentes de IA.
suplantación de solicitudes de aprobación en macOSventana de aprobación falsa de macOS

8 min de lectura
¿Funciona la limpieza de procesos remotos después de cancelar SSH?
La limpieza de procesos remotos tras cancelar SSH necesita grupos de procesos, estados duraderos, pruebas de procesos hijos y un plan honesto para las desconexiones.
limpieza de procesos remotoscancelación de SSH

8 min de lectura
Seguridad de Fast User Switching para las acciones de agentes de IA locales
La seguridad de Fast User Switching determina quién puede aprobar acciones de agentes de IA locales en un Mac compartido. Conoce los controles de sesión, bóveda, auditoría y entrega.
seguridad de Fast User Switchingseguridad de Mac compartido

8 min de lectura
Reenvío de puertos SSH para agentes autónomos: túneles más seguros
El reenvío de puertos SSH para agentes autónomos necesita límites estrictos de ruta, accesos que expiren y registros de aprobación capaces de resistir una revisión de incidentes.
reenvío de puertos SSH para agentes autónomosrestringir túneles SSH

8 min de lectura
Acceso a la API de pagos para agentes autónomos: aprueba cada acción
El acceso a la API de pagos para agentes autónomos necesita controles independientes para reembolsos, capturas y cambios de suscripción en sandbox antes de mover dinero real.
acceso a la API de pagos para agentes autónomosaprobaciones de reembolsos

8 min de lectura
Trabajos de API asíncronos: flujos de agentes trazables
Los trabajos de API asíncronos necesitan estado duradero, idempotencia, consultas, confirmación de cancelación, comprobaciones de resultados y registros de auditoría para los agentes de IA.
trabajos de API asíncronosflujos de agentes

8 min de lectura
Diseño seguro de acciones de agentes OpenAPI
Diseña una acción de agente OpenAPI con entradas limitadas, resultados útiles, reglas de aprobación, control de credenciales y gestión segura de fallos ambiguos.
acción de agente OpenAPIseguridad de API para agentes

8 min de lectura
Puertas de enlace de agentes locales con MDM para macOS
Despliega puertas de enlace de agentes locales con MDM para macOS mediante paquetes firmados, inicio en la sesión del usuario, anillos de actualización, almacenes locales y retirada segura.
puertas de enlace de agentes locales con macOS MDMdespliegue de aplicaciones macOS con MDM

8 min de lectura
Cambios de propietario de repositorios: audita los accesos antes de la transición
Los cambios de propietario de un repositorio exigen algo más que mover un proyecto de Git. Audita personas, tokens, claves de despliegue, workflows, aplicaciones y acciones de agentes antes de que persistan los accesos.
cambios de propietario de repositoriosauditoría de acceso al repositorio

8 min de lectura
Hoja de trabajo de inventario de credenciales para agentes de programación con IA
Usa una hoja de trabajo de inventario de credenciales para registrar el acceso API y SSH de agentes de IA, responsables, acciones permitidas, entornos, revocación y planes de rotación.
hoja de trabajo de inventario de credencialesagentes de programación con IA

8 min de lectura
Parámetros destructivos de API: valida antes de eliminar
Los parámetros destructivos de API necesitan algo más que un JSON válido. Verifica la propiedad de la cuenta, los ID inmutables, el alcance, la vigencia, las aprobaciones, los reintentos y las pruebas de auditoría.
parámetros destructivos de APIseguridad de agentes de IA

8 min de lectura
Puerta de enlace de acciones para agentes de IA: cinco señales de que necesitas una
Una puerta de enlace de acciones para agentes de IA evita que los agentes de programación tengan secretos directamente, aclara las aprobaciones y registra cada acción HTTP o SSH.
puerta de enlace de acciones para agentes de IAseguridad de agentes de programación con IA

8 min de lectura
Revisión semanal de seguridad de agentes: una rutina práctica de 35 minutos
Realiza una revisión semanal de seguridad de agentes para comprobar sesiones, comandos inusuales, llamadas fallidas, accesos revocados y credenciales que deben rotarse.
revisión semanal de seguridad de agentesrevisión de actividad de agentes

8 min de lectura
¿Las copias de seguridad de evidencias de auditoría deben incluir credenciales?
Las copias de evidencias de auditoría deben conservar registros cuya manipulación pueda detectarse sin crear un segundo almacén de credenciales. Crea archivos que los investigadores puedan verificar de forma segura.
copias de seguridad de evidencias de auditoríaregistros de auditoría cifrados

8 min de lectura
¿Pueden los comandos SSH forzados contener una cuenta de servicio de IA?
Los comandos SSH forzados limitan las cuentas de servicio controladas por IA a acciones concretas del servidor, mientras la aprobación humana permanece en el límite de la credencial.
comandos SSH forzadoscuenta de servicio SSH

8 min de lectura
La reutilización de PID corrompe la atribución de sesiones de agentes
La reutilización de PID puede atribuir acciones de un agente al proceso equivocado. Crea sesiones de agentes más seguras en macOS con datos de inicio, comprobaciones del firmante, instantáneas del padre y una nueva validación estricta.
reutilización de PIDatribución de sesiones de agentes

8 min de lectura
¿Cómo deben obtener aprobación los builds locales sin firma?
Los builds locales sin firma pueden funcionar de forma segura cuando la aprobación se basa en la procedencia del proceso, los límites de sesión y las credenciales con alcance limitado, en lugar de una confianza generalizada.
builds locales sin firmaaprobación de agentes locales

8 min de lectura
Solicitudes API condicionales que evitan las sobrescrituras de agentes
Las solicitudes API condicionales protegen las actualizaciones hechas por agentes contra sobrescrituras obsoletas. Aprende sobre ETag, campos de versión, If-Match, errores 412 y reglas seguras para reintentos.
solicitudes API condicionalesETag

8 min de lectura
Paginación de API para agentes de IA: descubrimiento acotado
La paginación de API para agentes de IA necesita presupuestos de páginas, cursores opacos, reintentos seguros e informes que indiquen exactamente qué no inspeccionó el agente.
paginación de API para agentes de IApaginación por cursor

8 min de lectura
Los trabajos SSH en segundo plano sobreviven a una llamada
Prueba trabajos SSH en segundo plano, nohup, control de tareas y procesos separados para no cerrar la auditoría demasiado pronto.
trabajos SSH en segundo planonohup por SSH

8 min de lectura
Acceso mediante bastion host para agentes de programación con IA, bien hecho
El acceso mediante bastion host para agentes de programación con IA requiere rutas impuestas, credenciales controladas, evidencias de comandos SSH y registros fiables del destino.
acceso a bastion hostagentes de programación con IA

8 min de lectura
Variables de entorno del proxy: audita el tráfico de API del agente
Audita las variables de entorno del proxy antes de que los agentes de IA llamen a APIs internas. Comprueba la herencia, prueba las coincidencias de NO_PROXY y contiene las rutas de proxy inseguras.
variables de entorno del proxyauditoría de HTTP_PROXY

8 min de lectura
Sustituir un Mac de desarrollo implica rotar las credenciales de los agentes
Sustituir un Mac de desarrollo implica separar los datos de la autoridad, registrar de forma segura las credenciales de los agentes, verificar la nueva bóveda y revocar el acceso del equipo antiguo.
sustituir un Mac de desarrollorotación de credenciales de agentes

8 min de lectura
Endpoints de dry run que mantienen honestos a los agentes de programación con IA
Los endpoints de dry run permiten que los agentes de programación con IA previsualicen los cambios previstos, los recursos afectados y los fallos de validación antes de ejecutar escrituras.
endpoints de dry runagentes de programación con IA

8 min de lectura
Control local de acciones para flujos de programación con IA: dónde encaja
El control local de acciones ayuda a los agentes de programación con IA a actuar sin exponer secretos. Descubre cuándo encajan las aprobaciones del desarrollador y cuándo deben decidir los controles del servidor.
control local de accionesflujo de programación con IA

8 min de lectura
Cómo una restauración de Time Machine bifurca un rastro de auditoría
Una restauración de Time Machine puede producir dos ramas de auditoría válidas. Aprende a conservar, etiquetar, verificar e informar de cada línea de tiempo sin corromper la evidencia.
restauración de Time Machineintegridad del rastro de auditoría

8 min de lectura
¿Los alias de host de API pueden eludir la revisión de destino?
Los alias de host de API pueden ocultar destinos no revisados. Aprende a inventariar CNAME y URL base, vincular credenciales por autoridad y evitar filtraciones por redirecciones.
alias de host de APIseguridad de CNAME

8 min de lectura
Por qué las credenciales en cadenas de consulta se filtran antes de que alguien las lea
Las credenciales en cadenas de consulta llegan a registros, historial, proxies y exportaciones. Usa inyección de encabezados para mantener los secretos fuera de las URL y del contexto de los agentes.
credenciales en cadenas de consultaclave API en URL

8 min de lectura
Atajos de teclado para aprobar que resisten errores
Los atajos de teclado para aprobar necesitan pruebas adversariales de foco, tiempos, repeticiones y entradas del terminal antes de poder autorizar una acción de un agente.
atajos de teclado para aprobarpruebas de diálogos de aprobación

8 min de lectura
¿Por qué los fallos de inicio de los servidores MCP parecen iguales?
Los fallos de inicio de un servidor MCP se pueden diagnosticar cuando separas las pruebas de inicio, handshake, descubrimiento de herramientas y acciones externas.
fallos de inicio del servidor MCPfallo del handshake MCP

8 min de lectura
Transferencia de agentes de IA: controla las sesiones activas durante la noche
Procedimientos para transferir agentes de IA y sesiones activas, aprobaciones pendientes, acciones de recuperación y evidencias de auditoría entre ingenieros de guardia.
transferencia de agentes de IAtransferencia de sesiones de agentes

8 min de lectura
Registros de auditoría encadenados mediante hashes: qué demuestran y qué dejan fuera
Los registros de auditoría encadenados mediante hashes preservan la integridad y el orden de los registros. Descubre qué demuestran, qué lagunas dejan y qué registros operativos las cierran.
registros de auditoría encadenados mediante hashesregistros con evidencia de manipulación

8 min de lectura
Agentes de IA que envían correos mediante una API: controles seguros
Los agentes de IA que envían correos mediante una API necesitan límites para los destinatarios, aprobación del mensaje final, gestión de entregas y registros que sobrevivan a un incidente.
agentes de IA que envían correos mediante una APIaprobaciones de correos de agentes

8 min de lectura
Autorización de procesos de agentes: revoca el acceso bifurcado
La autorización de procesos de agentes necesita un límite que sobreviva a las bifurcaciones. Aprende a inspeccionar los procesos secundarios, revocar el acceso, detener grupos de procesos y conservar pruebas.
autorización de procesos de agentesprocesos de agentes bifurcados

8 min de lectura
Presupuesto de latencia de aprobación para acciones de agentes más seguras
Define un presupuesto de latencia para las acciones de los agentes, mide las colas de revisión y rediseña los flujos rutinarios sin debilitar el control humano.
presupuesto de latencia de aprobaciónaprobaciones de agentes

8 min de lectura
Autoridad del agente después de la suspensión y activación del Mac
Define la autoridad de un agente después de la suspensión del Mac con reglas claras para el bloqueo, el cierre de la tapa, la activación, el acceso a la bóveda, las aprobaciones de sesión y las ejecuciones nocturnas.
autoridad del agente después de la suspensión del Macaprobación de sesión de un agente de IA

8 min de lectura
Evidencia de autorización: demuestra que las acciones del agente de IA se completaron
La evidencia de autorización de los agentes de IA debe registrar la aprobación humana y el resultado de la API o SSH, incluidos los tiempos de espera y los estados desconocidos.
evidencia de autorizaciónregistro de auditoría de agentes de IA

8 min de lectura
¿La gestión de solicitudes con la bóveda bloqueada puede repetir una llamada?
Prueba la gestión de solicitudes con la bóveda bloqueada para confirmar que las llamadas denegadas de agentes de IA se descartan, nunca quedan en una cola ni se repiten después de abrir la bóveda.
gestión de solicitudes con la bóveda bloqueadadescartar solicitudes después del desbloqueo

8 min de lectura
Certificados SSH para agentes de IA y custodia local de credenciales
Los certificados SSH para agentes de IA reducen la exposición de una credencial robada, pero solo con una renovación bien diseñada, comprobaciones del servidor, custodia local y planes de revocación.
certificados SSH para agentes de IArenovación de certificados SSH

8 min de lectura
Aprobador de acciones de agentes de IA: responsabilidad por turno
Elige a la persona que aprobará las acciones de un agente de IA según la responsabilidad del servicio y el turno de guardia, con traspasos claros, permisos delimitados y registros de auditoría.
aprobador de acciones de agentes de IAresponsabilidad sobre acciones de agentes

8 min de lectura
Una pérdida de energía durante una acción auditada de un agente deja resultados desconocidos
Una pérdida de energía durante una acción auditada de un agente puede dejar el resultado desconocido. Aprende a probar los límites de interrupción, conciliar resultados y reintentar de forma segura.
pérdida de energía durante una acción auditada del agenteresultado desconocido de una acción

8 min de lectura
¿Se aplican realmente los límites de credenciales de los subdominios API?
Los límites de credenciales de los subdominios API impiden que los tokens lleguen a hosts hermanos, regionales, de vanidad y de tenants mediante redirecciones o código de cliente permisivo.
límites de credenciales de subdominios APIfiltración de credenciales API

8 min de lectura
¿La seguridad de SSH ProxyCommand es más débil de lo que parece?
La seguridad de SSH ProxyCommand exige revisar la ejecución local del shell, las expansiones, las inclusiones y el enrutamiento mediante hosts de salto antes de que los agentes lleguen a un host remoto.
seguridad de SSH ProxyCommandconfiguración del cliente SSH

8 min de lectura
¿Tu revisión de acceso de Touch ID cubre las aprobaciones de agentes?
Procedimiento práctico para revisar el acceso de Touch ID ante cambios de huellas, transferencias de Mac y bloqueos biométricos que afectan las aprobaciones de agentes.
revisión de acceso de Touch IDaprobación de agentes con Touch ID

8 min de lectura
¿Los backups de producción necesitan credenciales separadas?
Las credenciales de backup separadas impiden que una sola llamada de agente borre los sistemas activos y las copias de recuperación. Diseña límites distintos para escritura, restauración y administración.
credenciales de backup separadasbackups de agentes de IA

8 min de lectura
Solicitudes MCP anidadas: rastrea cada acción externa de forma segura
Las solicitudes MCP anidadas necesitan algo más que registros de herramientas. Aprende a rastrear llamadas padre, reintentos, aprobaciones y las acciones externas que realmente activan los agentes.
solicitudes MCP anidadastrazabilidad de herramientas MCP