Los agentes heredan el riesgo de todo lo que instalan y confían.

Paquetes, lockfiles, scripts de instalación, skills, CLIs y MCP servers definen el comportamiento de un agente. Trabajo sobre procedencia, detección de cambios y chequeos determinísticos antes de ejecutar.

El límite que busco volver explícito.

01

¿Quién publicó la dependencia?

02

¿Cambió después de ser aprobada?

03

¿Qué puede ejecutarse durante la instalación o el uso?

Aguara aplica estas ideas a paquetes, skills, herramientas y configuraciones MCP.

VER EL TRABAJO

Notas de esta línea de investigación.

Skills sobre MCP: ¿quién revisa el manual?

SEP-2640 propone descubrir skills mediante recursos MCP. La mecánica es prometedora; la procedencia, el pinning, la revisión y la precedencia de instrucciones siguen siendo preguntas abiertas de confianza.

MCP como supply chain: límites de confianza en herramientas agénticas

Cada servidor que llama un agente es una decisión implícita de confianza. Cómo volverla explícita y encontrar los puntos ciegos que quedan.

Qué revelan las herramientas públicas de agentes sobre la confianza del ecosistema

Hallazgos del monitoreo del ecosistema agéntico en los principales registros: permisos, procedencia y drift.

CONTACTO

Contame qué estás construyendo.

Escribime por Oktsec, seguridad de agentes de IA, evaluaciones técnicas, advisory o charlas. Trabajo con pocos equipos, cuando el problema es concreto y el trabajo puede ser útil.

O ESCRIBIR POR EMAILgus@oktsec.com

Solo uso esta información para responderte. Sin listas ni terceros.