Investigación en seguridad agéntica.

Estudio fallas de identidad, ejecución de herramientas y confianza en dependencias. Los hallazgos se convierten en controles para productos e infraestructura open source.

Tres áreas de investigación.

250+

Evidencia de campo, no riesgo especulativo.

Los hallazgos reportados mediante programas formales mantienen la investigación conectada con código, rutas de ejecución y límites confirmados.

Notas técnicas, con fuentes.

Notas sobre protocolos, vulnerabilidades y decisiones de producto, con enlaces a las fuentes.

EL REGISTRO COMPLETO 15 ENSAYOS

02

La autonomía es un límite de seguridad

Los agentes en producción suelen operar con aprobación, supervisión o guardrails. Cada paso que los aleja de la persona cambia los requisitos de identidad, política, evidencia y recuperación.

03

MCP 2026-07-28 mueve el límite de seguridad al servidor

El release candidate elimina las sesiones del protocolo y facilita el escalado. También deja la integridad del estado, la autorización y los controles de recursos en cada implementación.

04

La crisis de identidad de los agentes, cuatro meses después

A2A v1.0 formalizó las Agent Cards firmadas, MCP estabilizó Enterprise-Managed Authorization y prototipos de investigación exploraron tokens acotados a la tarea. Un balance de lo disponible, lo propuesto y lo que todavía falta.

05

Me sumo a la primera cohorte de ambassadors de Agentic AI Foundation

La iniciativa de Linux Foundation puso a MCP bajo gobernanza abierta y abrió su primer programa de ambassadors. Qué significa para la infraestructura y la seguridad de agentes.

06

Trabajar con agentes de IA no elimina la carga mental, la transforma

El desafío real no es el modelo de la semana, sino cómo gestionamos la energía y el tiempo en una realidad que nunca descansa.

07

No hay soberanía de IA sin soberanía de infraestructura

De Átomos para la Paz a los controles de exportación de modelos de frontera: por qué la soberanía se decide en la infraestructura.

08

MCP está haciendo explícita la identidad de cada request

MCP está moviendo el contexto de autorización desde la conexión hacia cada request. La dirección es clara; la especificación stateless 2026-07-28 todavía es una release candidate.

09

Skills sobre MCP: ¿quién revisa el manual?

SEP-2640 propone descubrir skills mediante recursos MCP. La mecánica es prometedora; la procedencia, el pinning, la revisión y la precedencia de instrucciones siguen siendo preguntas abiertas de confianza.

10

MCP como supply chain: límites de confianza en herramientas agénticas

Cada servidor que llama un agente es una decisión implícita de confianza. Cómo volverla explícita y encontrar los puntos ciegos que quedan.

11

AgentPay: lo que construimos en el hackathon de Anthropic × Kaszek

Un prototipo que coloca controles determinísticos de seguridad delante de los pagos que un agente de IA intenta ejecutar.

12

Política antes de la ejecución: qué debe controlar seguridad

El análisis estático termina en el deploy. Qué hace falta para limitar el comportamiento de agentes en producción.

13

La seguridad es una decisión de producto, no un checklist

La decisión más importante de un founder técnico es qué no lanzar. La seguridad agéntica no puede esperar al incidente.

14

Los agentes de IA no tienen identidad, y eso es una crisis de seguridad

La brecha de identidad de los agentes, el problema de delegación y las cinco capas necesarias para cerrarla.

15

Qué revelan las herramientas públicas de agentes sobre la confianza del ecosistema

Hallazgos del monitoreo del ecosistema agéntico en los principales registros: permisos, procedencia y drift.