INVESTIGACIÓN / ÍNDICE
Investigación en seguridad agéntica.
Estudio fallas de identidad, ejecución de herramientas y confianza en dependencias. Los hallazgos se convierten en controles para productos e infraestructura open source.
LÍNEAS ACTIVAS / 01
Tres áreas de investigación.
Seguridad de agentes
Los agentes de IA leen archivos, llaman herramientas, usan credenciales y ejecutan acciones. Investigo los controles de identidad, autorización y ejecución necesarios antes de escalar ese trabajo.
02Seguridad MCP
MCP se está convirtiendo en infraestructura para el trabajo agéntico. Mi foco es el límite de seguridad alrededor de servers, descripciones de herramientas, identidad por request, autorización y ejecución entre herramientas.
03Supply chain de software
Paquetes, lockfiles, scripts de instalación, skills, CLIs y MCP servers definen el comportamiento de un agente. Trabajo sobre procedencia, detección de cambios y chequeos determinísticos antes de ejecutar.
Evidencia de campo, no riesgo especulativo.
Los hallazgos reportados mediante programas formales mantienen la investigación conectada con código, rutas de ejecución y límites confirmados.
BLOG / 04
Notas técnicas, con fuentes.
Notas sobre protocolos, vulnerabilidades y decisiones de producto, con enlaces a las fuentes.
La autonomía es un límite de seguridad
Los agentes en producción suelen operar con aprobación, supervisión o guardrails. Cada paso que los aleja de la persona cambia los requisitos de identidad, política, evidencia y recuperación.
03MCP 2026-07-28 mueve el límite de seguridad al servidor
El release candidate elimina las sesiones del protocolo y facilita el escalado. También deja la integridad del estado, la autorización y los controles de recursos en cada implementación.
04La crisis de identidad de los agentes, cuatro meses después
A2A v1.0 formalizó las Agent Cards firmadas, MCP estabilizó Enterprise-Managed Authorization y prototipos de investigación exploraron tokens acotados a la tarea. Un balance de lo disponible, lo propuesto y lo que todavía falta.
05Me sumo a la primera cohorte de ambassadors de Agentic AI Foundation
La iniciativa de Linux Foundation puso a MCP bajo gobernanza abierta y abrió su primer programa de ambassadors. Qué significa para la infraestructura y la seguridad de agentes.
06Trabajar con agentes de IA no elimina la carga mental, la transforma
El desafío real no es el modelo de la semana, sino cómo gestionamos la energía y el tiempo en una realidad que nunca descansa.
07No hay soberanía de IA sin soberanía de infraestructura
De Átomos para la Paz a los controles de exportación de modelos de frontera: por qué la soberanía se decide en la infraestructura.
08MCP está haciendo explícita la identidad de cada request
MCP está moviendo el contexto de autorización desde la conexión hacia cada request. La dirección es clara; la especificación stateless 2026-07-28 todavía es una release candidate.
09Skills sobre MCP: ¿quién revisa el manual?
SEP-2640 propone descubrir skills mediante recursos MCP. La mecánica es prometedora; la procedencia, el pinning, la revisión y la precedencia de instrucciones siguen siendo preguntas abiertas de confianza.
10MCP como supply chain: límites de confianza en herramientas agénticas
Cada servidor que llama un agente es una decisión implícita de confianza. Cómo volverla explícita y encontrar los puntos ciegos que quedan.
11AgentPay: lo que construimos en el hackathon de Anthropic × Kaszek
Un prototipo que coloca controles determinísticos de seguridad delante de los pagos que un agente de IA intenta ejecutar.
12Política antes de la ejecución: qué debe controlar seguridad
El análisis estático termina en el deploy. Qué hace falta para limitar el comportamiento de agentes en producción.
13La seguridad es una decisión de producto, no un checklist
La decisión más importante de un founder técnico es qué no lanzar. La seguridad agéntica no puede esperar al incidente.
14Los agentes de IA no tienen identidad, y eso es una crisis de seguridad
La brecha de identidad de los agentes, el problema de delegación y las cinco capas necesarias para cerrarla.
15Qué revelan las herramientas públicas de agentes sobre la confianza del ecosistema
Hallazgos del monitoreo del ecosistema agéntico en los principales registros: permisos, procedencia y drift.
