dotsagent.io
Idioma:Español
Seguridad · herramienta

Checklist de seguridad para agentes

Revisa estos puntos antes de que un agente acceda a datos reales o credenciales. Cada uno enlaza a la medida de defensa correspondiente. Puedes exportar el progreso como archivo Markdown para una revisión o un pull request.

0 de 22 completados

Las marcas se guardan solo en este navegador.

Entradas no confiables

Herramientas y credenciales

Entorno de ejecución y red

Servidores y clientes MCP

CI y revisión de código

Operaciones

Exportar como Markdown

SECURITY-CHECKLIST.md
## Entradas no confiables
- [ ] Etiqueta el contenido no confiable en cada punto de entrada del agente
- [ ] Divide los agentes para que ninguno reúna los tres elementos de la trifecta
- [ ] Revisa y fija las descripciones de todas las herramientas conectadas
- [ ] Escapa la salida del modelo antes de mostrarla o ejecutarla

## Herramientas y credenciales
- [ ] Configura como de solo lectura todas las conexiones de herramientas
- [ ] Limita cada token a un proyecto y a los permisos mínimos
- [ ] Exige aprobación humana para escribir, eliminar o enviar
- [ ] Fija versiones exactas de las skills, los plugins y los servidores MCP
- [ ] Permite tráfico saliente solo hacia los hosts que necesite cada herramienta

## Entorno de ejecución y red
- [ ] Ejecuta el código y las herramientas de shell en un sandbox
- [ ] Vincula las puertas de enlace y los paneles solo a loopback
- [ ] Limita quién puede enviar mensajes al agente
- [ ] Asigna una sesión independiente a cada usuario o remitente

## Servidores y clientes MCP
- [ ] Rechaza los tokens MCP que no se hayan emitido para tu servidor
- [ ] No reenvíes nunca tokens de cliente a las API upstream
- [ ] Mantén los SDK y las herramientas MCP en versiones con los parches aplicados

## CI y revisión de código
- [ ] No proporciones secretos a agentes de CI que puedan activar personas externas
- [ ] Trata como hostil el texto de pull requests e issues

## Operaciones
- [ ] Registra cada llamada a una herramienta, con sus argumentos y su resultado
- [ ] Ten a mano una forma rápida de detener los agentes y revocar sus tokens
- [ ] Prueba tus agentes frente a la inyección de prompts antes de publicarlos
- [ ] Verifica las firmas de los agentes antes de confiar en su tráfico