[{"data":1,"prerenderedAt":231},["ShallowReactive",2],{"copy:es:site:":3,"copy:es:security:list,ui,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-04-mcp-tool-poisoning.summary,incidents.2025-04-mcp-tool-poisoning.tags,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-05-github-mcp-toxic-agent-flow.summary,incidents.2025-05-github-mcp-toxic-agent-flow.tags,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-echoleak-m365-copilot.summary,incidents.2025-06-echoleak-m365-copilot.tags,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-06-mcp-inspector-rce.summary,incidents.2025-06-mcp-inspector-rce.tags,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-filesystem-mcp-escaperoute.summary,incidents.2025-07-filesystem-mcp-escaperoute.tags,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-supabase-mcp-token-leak.summary,incidents.2025-07-supabase-mcp-token-leak.tags,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-mcp-remote-os-command-injection.summary,incidents.2025-07-mcp-remote-os-command-injection.tags,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-07-amazon-q-wiper-prompt.summary,incidents.2025-07-amazon-q-wiper-prompt.tags,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-09-postmark-mcp-backdoor.summary,incidents.2025-09-postmark-mcp-backdoor.tags,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-openclaw-control-ui-rce.summary,incidents.2026-01-openclaw-control-ui-rce.tags,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-01-moltbook-database-exposure.summary,incidents.2026-01-moltbook-database-exposure.tags,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-openclaw-gateways-exposed.summary,incidents.2026-openclaw-gateways-exposed.tags,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-clawhavoc-malicious-skills.summary,incidents.2026-02-clawhavoc-malicious-skills.tags,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-02-mcp-typescript-sdk-response-leak.summary,incidents.2026-02-mcp-typescript-sdk-response-leak.tags,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-04-comment-and-control-ci-secrets.summary,incidents.2026-04-comment-and-control-ci-secrets.tags,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-mcp-python-sdk-session-hijack.summary,incidents.2026-06-mcp-python-sdk-session-hijack.tags,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-06-claude-code-webfetch-exfiltration.summary,incidents.2026-06-claude-code-webfetch-exfiltration.tags":124,"copy:es:site:common":229},{"common":4,"nav":16,"footer":44,"home":51,"error":117},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Saltar al contenido","Menú","Idioma","Secciones","Pie de página","herramienta","Inicio","Ruta de navegación","Copiar","Copiado","Descargar",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Crear","Conectar","Instruir","Ejecutar","Haz visible tu sitio","Proteger","Supervisar",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modelos y precios de API","Calculadora de costes de agentes","Frameworks y SDK","Servidores MCP","Generador de configuración MCP","Clientes MCP","Generador de AGENTS.md","Archivos de instrucciones","Alojar OpenClaw por tu cuenta","Sitios web preparados para agentes","Generador de llms.txt","robots.txt para bots de IA","Generador de catálogos de API","Directorio de bots de IA","Seguridad de agentes","Registro de incidentes","Lista de verificación de seguridad","Registro de cambios",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Acerca de","Privacidad","Términos","Mapa del sitio","Referencia independiente para quienes crean agentes de IA. No estamos afiliados a ninguno de los proveedores mencionados aquí.","Datos verificados el {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":100,"allChanges":101,"rulesTitle":102,"rules":103,"aboutLink":116},{"title":53,"description":54},"DotsAgent: referencia y herramientas para crear agentes de IA","Precios de API de LLM, calculadora de costos para agentes, configuraciones de MCP para 13 clientes, generadores de AGENTS.md y llms.txt, y guías de seguridad para agentes. Gratis y en 18 idiomas.","Para desarrolladores de agentes de IA","Guía de referencia para crear agentes","Precios, protocolos, archivos de configuración y guías de seguridad para crear agentes, verificados con la documentación oficial de cada proveedor. Consulta un dato, genera el archivo que necesitas y vuelve a programar.","Generar una configuración de MCP","Calcular el costo de una tarea de agente","Crear AGENTS.md","Datos actuales","Estado del stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"Especificación de MCP","OpenClaw","Modelo más barato, $\u002FM entrada\u002Fsalida","Modelos con precio","Bots de IA registrados","Cada cifra se comprueba manualmente con la documentación del proveedor.","Qué encontrarás en el sitio",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":86,"agentReady":90,"security":93,"changelog":96},{"title":73,"body":74,"unit":75},"Modelos y precios","Precios de tokens de entrada, salida y en caché por millón, comparados en paralelo, con una calculadora para ejecuciones completas de agentes.","modelos",{"title":29,"body":77,"unit":78},"Un catálogo de servidores de Model Context Protocol y un generador de configuración que crea el archivo adecuado para cada cliente.","servidores",{"title":33,"body":80,"unit":81},"Crea un AGENTS.md y descubre cómo lee cada herramienta archivos como CLAUDE.md, .cursor\u002Frules y otros similares.","formatos de archivo",{"title":83,"body":84,"unit":85},"Frameworks y SDKs","Compara frameworks de agentes y SDKs de proveedores por lenguaje, licencia, compatibilidad con MCP y funciones multiagente.","frameworks",{"title":87,"body":88,"unit":89},"Aloja OpenClaw por tu cuenta","Instala, configura y actualiza OpenClaw en tu propio equipo o servidor, paso a paso.","versión actual",{"title":35,"body":91,"unit":92},"Genera llms.txt, reglas de robots.txt para crawlers de IA y un api-catalog, y busca cualquier bot por su user agent.","bots registrados",{"title":40,"body":94,"unit":95},"Los riesgos de OWASP para agentes, un registro de incidentes reales y una lista de comprobación para revisar antes del lanzamiento.","incidentes registrados",{"title":97,"body":98,"unit":99},"Registro de cambios de API","Cambios fechados en APIs de modelos, SDKs y protocolos, cada uno enlazado al anuncio del proveedor.","entradas","Últimos cambios","Todos los cambios","Cómo mantenemos la información actualizada",[104,107,110,113],{"title":105,"body":106},"Datos con fuentes.","Cada precio, versión y flag enlaza a la página del proveedor de donde procede, para que puedas comprobarlo.",{"title":108,"body":109},"Comprobaciones con fecha.","Cada página indica cuándo se comprobaron sus datos por última vez. Revisamos o eliminamos las entradas desactualizadas.",{"title":111,"body":112},"Sin publicidad de pago.","Nadie paga por aparecer, ocupar un puesto más alto o recibir una descripción más favorable.",{"title":114,"body":115},"Las herramientas se ejecutan en tu navegador.","Los generadores y las calculadoras funcionan localmente, y lo que escribes no se envía a ningún servidor.","Acerca de DotsAgent",{"title":118,"body":119,"home":120,"popular":121,"failed":122,"failedBody":123},"Página no encontrada","No hay ninguna página en esta dirección. Es posible que se haya cambiado o que el enlace contenga un error tipográfico.","Ir a la página de inicio","Herramientas populares","Algo salió mal","No hemos podido cargar la página. Inténtalo de nuevo dentro de un minuto o vuelve a la página de inicio.",{"list":125,"ui":132,"incidents":134},{"seo":126,"crumb":41,"eyebrow":129,"title":130,"lead":131},{"title":127,"description":128},"Registro de incidentes de seguridad de agentes: 17 desde 2025","Incidentes públicos de seguridad relacionados con agentes de IA desde abril de 2025, desde el envenenamiento de herramientas MCP hasta la exfiltración mediante WebFetch de Claude Code, con CVE, causa raíz y soluciones.","{n} incidentes desde 2025","Registro de incidentes de seguridad de agentes","Incidentes públicos relacionados con agentes de IA, servidores MCP y plataformas de agentes, ordenados del más reciente al más antiguo. Cada entrada explica qué ocurrió, por qué funcionó el ataque y qué puedes cambiar en tu propia configuración.",{"crumb":40,"sources":133},"Fuentes",{"2025-04-mcp-tool-poisoning":135,"2025-05-github-mcp-toxic-agent-flow":142,"2025-06-echoleak-m365-copilot":147,"2025-06-mcp-inspector-rce":153,"2025-07-filesystem-mcp-escaperoute":159,"2025-07-supabase-mcp-token-leak":165,"2025-07-mcp-remote-os-command-injection":170,"2025-07-amazon-q-wiper-prompt":175,"2025-09-postmark-mcp-backdoor":181,"2026-01-openclaw-control-ui-rce":186,"2026-01-moltbook-database-exposure":191,"2026-openclaw-gateways-exposed":197,"2026-02-clawhavoc-malicious-skills":203,"2026-02-mcp-typescript-sdk-response-leak":208,"2026-04-comment-and-control-ci-secrets":214,"2026-06-mcp-python-sdk-session-hijack":219,"2026-06-claude-code-webfetch-exfiltration":223},{"title":136,"summary":137,"tags":138},"Envenenamiento de herramientas MCP: instrucciones ocultas en las descripciones","Invariant Labs demostró que un servidor MCP puede ocultar instrucciones en las descripciones de las herramientas que lee un modelo, y describió variantes de shadowing de herramientas y rug pull.",[139,140,141],"MCP","prompt injection","cadena de suministro",{"title":143,"summary":144,"tags":145},"Un flujo tóxico de agente con GitHub MCP filtra repositorios privados mediante una incidencia pública","Invariant Labs demostró que una incidencia pública maliciosa de GitHub puede dirigir a un agente que usa el servidor GitHub MCP para copiar datos de un repositorio privado en un pull request público.",[139,140,146],"exfiltración de datos",{"title":148,"summary":149,"tags":150},"EchoLeak: robo de datos sin clics en Microsoft 365 Copilot","Un correo electrónico manipulado hizo que Microsoft 365 Copilot filtrara datos sin que el usuario hiciera clic en nada. Aim Security informó del problema, denominado EchoLeak; Microsoft lo corrigió en el servidor.",[151,146,152],"inyección de prompt","Copilot",{"title":154,"summary":155,"tags":156},"El proxy de MCP Inspector permitía ejecutar código de forma remota desde el navegador","MCP Inspector, en versiones anteriores a 0.14.1, ejecutaba un proxy local sin autenticación al que podía acceder una página web, lo que permitía ejecutar código en el equipo del desarrollador. CVSS 9.4.",[139,157,158],"RCE","herramientas para desarrolladores",{"title":160,"summary":161,"tags":162},"EscapeRoute: escape del sandbox en Filesystem MCP server","Cymulate encontró un escape del sandbox y un bypass mediante enlaces simbólicos en Filesystem MCP server de Anthropic, que permitían acceder a archivos fuera de los directorios autorizados.",[139,163,164],"escape del sandbox","acceso a archivos",{"title":166,"summary":167,"tags":168},"El agente de Supabase MCP filtra tokens a través de un ticket de soporte","Una prompt injection en un ticket de soporte hizo que el agente de Cursor, conectado a Supabase MCP con la clave service_role, leyera una tabla de tokens de integración y filtrara su contenido.",[139,140,169],"tríada letal",{"title":171,"summary":172,"tags":173},"Inyección de comandos del sistema operativo en mcp-remote mediante authorization_endpoint","mcp-remote de la versión 0.0.5 a la 0.1.15 podía ejecutar comandos del sistema operativo introducidos por un servidor MCP malicioso en su valor authorization_endpoint. CVSS 9.6; corregido en la versión 0.1.16.",[139,157,174],"OAuth",{"title":176,"summary":177,"tags":178},"La extensión Amazon Q Developer incluía un prompt para borrar datos","Amazon Q Developer para VS Code 1.84.0 se publicó con un prompt inyectado diseñado para borrar datos. AWS determinó que el origen era un token de GitHub con permisos excesivos en CodeBuild.",[141,179,180],"CI","credenciales",{"title":182,"summary":183,"tags":184},"postmark-mcp: un servidor MCP malicioso copiaba todos los correos","postmark-mcp 1.0.16, publicado en npm, enviaba a escondidas una copia oculta de cada correo que gestionaba a un atacante. Koi Security lo calificó como el primer servidor MCP malicioso conocido.",[139,141,185],"npm",{"title":187,"summary":188,"tags":189},"Control UI de OpenClaw filtraba tokens del gateway y permitía RCE con un clic","Control UI de OpenClaw confiaba en el parámetro de consulta gatewayUrl, filtraba el token del gateway y permitía ejecutar código de forma remota con un clic, incluso en instalaciones limitadas a loopback. CVSS 8.8.",[65,157,190],"robo de tokens",{"title":192,"summary":193,"tags":194},"La base de datos de Moltbook expuso 1.5M tokens de API de agentes","Moltbook, una red social para agentes de OpenClaw, dejó su base de datos de Supabase sin seguridad a nivel de fila y expuso alrededor de 1.5M de tokens de API, 35k direcciones de correo y mensajes directos.",[195,196,65],"exposición de datos","Supabase",{"title":198,"summary":199,"tags":200},"Gateways de OpenClaw expuestos a gran escala en Internet","Censys contabilizó 21,639 gateways de OpenClaw accesibles desde Internet público el 31 de enero de 2026; el índice de OpenA2A registró 192,492 el 1 de septiembre.",[65,201,202],"exposición","configuración",{"title":204,"summary":205,"tags":206},"ClawHavoc: cientos de skills maliciosas de ClawHub distribuyen AMOS","Koi Security encontró 341 skills maliciosas entre las 2,857 de ClawHub; la mayoría distribuía Atomic macOS Stealer. Para el 16 de febrero de 2026, la cifra había alcanzado las 824.",[65,141,207],"malware",{"title":209,"summary":210,"tags":211},"El MCP TypeScript SDK filtró respuestas entre clientes","Los servidores MCP creados con el TypeScript SDK que compartían una instancia del servidor o del transporte entre varios clientes podían enviar las respuestas de un cliente a otro. Corregido en la versión 1.26.0.",[139,212,213],"SDK","aislamiento de sesiones",{"title":215,"summary":216,"tags":217},"Comment and Control: el texto de los PR roba secretos de agentes de CI","La prompt injection en el texto de pull requests e issues robó secretos de CI de Claude Code Security Review, Gemini CLI Action y GitHub Copilot Agent.",[179,140,218],"secretos",{"title":220,"summary":221,"tags":222},"Secuestro de sesiones y acceso a tareas de otras sesiones en el MCP Python SDK","Dos fallos en el MCP Python SDK permitían secuestrar sesiones y acceder a tareas de otras sesiones. Ambos se corrigieron en la versión 1.27.2 del SDK.",[139,212,213],{"title":224,"summary":225,"tags":226},"La aprobación automática de WebFetch en Claude Code permitió exfiltrar datos a través de huggingface.co","Claude Code desde la versión 0.2.54 hasta la 2.1.163 aprobaba automáticamente las solicitudes de WebFetch a huggingface.co, lo que permitía que contenido malicioso alojado allí extrajera datos de una sesión.",[227,146,228],"Claude Code","tráfico saliente",{"common":230},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863354343]