BLOG / 04
Notas técnicas, con fuentes.
Notas sobre protocolos, vulnerabilidades y decisiones de producto, con enlaces a las fuentes.
JadePuffer y el primer ransomware agéntico
Sysdig documentó lo que considera la primera operación de ransomware agéntico. La cadena de ataque era conocida; el loop adaptativo y la ventana de respuesta no.
03La autonomía es un límite de seguridad
Los agentes en producción suelen operar con aprobación, supervisión o guardrails. Cada paso que los aleja de la persona cambia los requisitos de identidad, política, evidencia y recuperación.
04MCP 2026-07-28 mueve el límite de seguridad al servidor
El release candidate elimina las sesiones del protocolo y facilita el escalado. También deja la integridad del estado, la autorización y los controles de recursos en cada implementación.
05La crisis de identidad de los agentes, cuatro meses después
A2A v1.0 formalizó las Agent Cards firmadas, MCP estabilizó Enterprise-Managed Authorization y prototipos de investigación exploraron tokens acotados a la tarea. Un balance de lo disponible, lo propuesto y lo que todavía falta.
06Me sumo a la primera cohorte de ambassadors de Agentic AI Foundation
La iniciativa de Linux Foundation puso a MCP bajo gobernanza abierta y abrió su primer programa de ambassadors. Qué significa para la infraestructura y la seguridad de agentes.
07Trabajar con agentes de IA no elimina la carga mental, la transforma
El desafío real no es el modelo de la semana, sino cómo gestionamos la energía y el tiempo en una realidad que nunca descansa.
08No hay soberanía de IA sin soberanía de infraestructura
De Átomos para la Paz a los controles de exportación de modelos de frontera: por qué la soberanía se decide en la infraestructura.
09MCP está haciendo explícita la identidad de cada request
MCP está moviendo el contexto de autorización desde la conexión hacia cada request. La dirección es clara; la especificación stateless 2026-07-28 todavía es una release candidate.
10Skills sobre MCP: ¿quién revisa el manual?
SEP-2640 propone descubrir skills mediante recursos MCP. La mecánica es prometedora; la procedencia, el pinning, la revisión y la precedencia de instrucciones siguen siendo preguntas abiertas de confianza.
11MCP como supply chain: límites de confianza en herramientas agénticas
Cada servidor que llama un agente es una decisión implícita de confianza. Cómo volverla explícita y encontrar los puntos ciegos que quedan.
12AgentPay: lo que construimos en el hackathon de Anthropic × Kaszek
Un prototipo que coloca controles determinísticos de seguridad delante de los pagos que un agente de IA intenta ejecutar.
13Política antes de la ejecución: qué debe controlar seguridad
El análisis estático termina en el deploy. Qué hace falta para limitar el comportamiento de agentes en producción.
14La seguridad es una decisión de producto, no un checklist
La decisión más importante de un founder técnico es qué no lanzar. La seguridad agéntica no puede esperar al incidente.
15Los agentes de IA no tienen identidad, y eso es una crisis de seguridad
La brecha de identidad de los agentes, el problema de delegación y las cinco capas necesarias para cerrarla.
16Qué revelan las herramientas públicas de agentes sobre la confianza del ecosistema
Hallazgos del monitoreo del ecosistema agéntico en los principales registros: permisos, procedencia y drift.
