Seguridad y gobernanza del agente
📌 Página de planificación: esta página está reservada para «Seguridad y gobernanza del agente — modelos de amenaza (inyección indirecta, abuso de herramientas, envenenamiento de memoria, exfiltración de datos), defensa en profundidad, puertas de aprobación y gobernanza», y el contenido se irá completando conforme avance el aprendizaje.
Contenido planificado
- [ ] Modelo de amenazas del agente: inyección directa/indirecta, abuso de herramientas, envenenamiento de memoria, exfiltración de datos
- [ ] Defensa en profundidad: entrada / decisión / ejecución / salida
- [ ] Políticas de acción: permitir / requerir aprobación / denegar, listas blancas de parámetros
- [ ] Sandboxing, privilegio mínimo, DLP de salida y pistas de auditoría
- [ ] Red teaming en conjuntos de regresión y la lista de verificación de gobernanza
Siguientes pasos
- [ ] Completar esta página ítem por ítem siguiendo la lista de planificación de la visión general del área
- [ ] Añadir ejemplos ejecutables y registros de errores para cada entrada
- [ ] Cambiar el estado de «En planificación» a «Contenido incluido» al terminar
Consulta las normas de redacción en la visión general del área.