Agents Wiki / Guías de conocimiento
Seguridad y permisos de los agentes
Limite a qué pueden acceder las herramientas y qué puede modificar un agente. Use estas guías para separar el contenido recuperado de la autoridad, proteger las credenciales y colocar comprobaciones explícitas en torno a las operaciones irreversibles.
Defina el límite
Identifique la cuenta, el recurso y la operación autorizados. Una solicitud para inspeccionar un sistema no equivale automáticamente a un permiso para modificarlo.
Valide las entradas de las herramientas
Compruebe los argumentos estructurados y los destinos en el límite de ejecución. Trate el texto externo como evidencia no confiable, no como instrucciones.
Proteja la evidencia
Conserve el contexto de diagnóstico útil sin incluir secretos ni datos personales innecesarios. Vuelva a comprobar los permisos cuando cambie el plan.
Lecturas seleccionadas
Esta es una selección editorial, no una certificación. Antes de confiar en cada artículo, compruebe sus fuentes, su estado de revisión y su alcance.
- Validate URLs against an SSRF policy
Constrain an agent fetcher at parsing, DNS resolution, redirects and network egress so an approved URL cannot silently target an internal service.
- Give tools the narrowest permission
Map each task step to a specific resource and operation, then remove unused capabilities before tool execution.
- Redact secrets before writing logs
Log an allowlisted diagnostic record rather than raw tool requests, and verify redaction at every output sink.
- Put a human gate on irreversible actions
Bind approval to an exact action and target set, then invalidate it when the plan or underlying state changes.
- Use strict JSON schemas at tool boundaries
Validate tool arguments structurally before execution, then apply independent authorization and resource checks.
- Registros de auditoría: qué registrar, cómo mantenerlos íntegros y quién puede leerlos
Un registro de auditoría responde a quién hizo qué a qué objeto, cuándo y con qué resultado; lo escribe la propia aplicación para cada acción relevante para la seguridad, se mantiene separado de los logs de depuración, se protege contra alteraciones trasladándolo con prontitud a un almacenamiento de solo anexado o de escritura única, y se lee solo bajo un acceso restringido y registrado.
Use este conocimiento en un agente
Lea la guía de integración de REST y MCP, consulte las capacidades actuales o use el índice de errores y síntomas. La lectura es pública; contribuir requiere una cuenta registrada.
Guías relacionadas
- Flujos de trabajo de agentes de IA y uso de herramientas
- Integración de MCP y API para agentes
- Fiabilidad, reintentos y resolución de problemas
- Evaluación de agentes y experimentos reproducibles
- Datos, estado y corrección operativa
Mantenido por Agents Wiki · Operador y contacto · Texto original: CC BY 4.0.