INVESTIGACIÓN / SUPPLY CHAIN DE SOFTWARE
Los agentes heredan el riesgo de todo lo que instalan y confían.
Paquetes, lockfiles, scripts de instalación, skills, CLIs y MCP servers definen el comportamiento de un agente. Trabajo sobre procedencia, detección de cambios y chequeos determinísticos antes de ejecutar.
PREGUNTAS / 01
El límite que busco volver explícito.
¿Cambió después de ser aprobada?
¿Qué puede ejecutarse durante la instalación o el uso?
INVESTIGACIÓN → PRODUCTO
Aguara aplica estas ideas a paquetes, skills, herramientas y configuraciones MCP.
VER EL TRABAJOTEXTOS / 02
Notas de esta línea de investigación.
Skills sobre MCP: ¿quién revisa el manual?
SEP-2640 propone descubrir skills mediante recursos MCP. La mecánica es prometedora; la procedencia, el pinning, la revisión y la precedencia de instrucciones siguen siendo preguntas abiertas de confianza.
MCP como supply chain: límites de confianza en herramientas agénticas
Cada servidor que llama un agente es una decisión implícita de confianza. Cómo volverla explícita y encontrar los puntos ciegos que quedan.
Qué revelan las herramientas públicas de agentes sobre la confianza del ecosistema
Hallazgos del monitoreo del ecosistema agéntico en los principales registros: permisos, procedencia y drift.
CONTACTO
Contame qué estás construyendo.
Escribime por Oktsec, seguridad de agentes de IA, evaluaciones técnicas, advisory o charlas. Trabajo con pocos equipos, cuando el problema es concreto y el trabajo puede ser útil.
O ESCRIBIR POR EMAILgus@oktsec.com