Pasaporte de Agente: Verificación de Identidad para Agentes de IA

✍️ OpenClawRadar📅 Publicado: 21 de febrero de 2026🔗 Source
Pasaporte de Agente: Verificación de Identidad para Agentes de IA
Ad

Agent Passport proporciona una solución de código abierto para la verificación de identidad entre agentes de IA, similar a OAuth. La motivación detrás del proyecto es la falta de un proceso estándar de verificación de identidad para agentes de IA, lo que aumenta el riesgo de suplantación y acceso no autorizado a datos, como lo destacan los análisis de seguridad de Cisco al encontrar casos de exfiltración de datos.

Esta herramienta emplea varias características clave para garantizar la integridad de la identidad del agente:

  • Autenticación de desafío-respuesta Ed25519: Esto asegura que las claves privadas permanezcan con el agente, mejorando la seguridad al mantener la información sensible localizada y no divulgada.
  • Tokens de identidad JWT: Estos tokens tienen un tiempo de vida de 60 minutos y son revocables, proporcionando un equilibrio entre seguridad y accesibilidad al permitir la afirmación temporal de identidad.
  • Motor de riesgo: El sistema puntúa a los agentes en una escala de 0-100, lo que ayuda a determinar si un agente está permitido, restringido o bloqueado, adaptando dinámicamente las medidas de seguridad.
  • Verificación en una línea: La integración en aplicaciones se simplifica con un comando directo: const result = await passport.verify(token).

Agent Passport es completamente de código abierto bajo la licencia MIT, y puede ejecutarse en niveles gratuitos, garantizando tanto accesibilidad como transparencia. Los desarrolladores pueden acceder al SDK de npm y documentación adicional a través del repositorio de GitHub proporcionado: zerobase-labs/agent-passport en GitHub.

Ad

Para una demostración práctica de Agent Passport en acción, puedes visitar la demostración en vivo en agent-passport.vercel.app.

📖 Leer la fuente completa: HN AI Agents

Ad

👀 Ver también

Sistema de IA Descubre 12 Vulnerabilidades de Día Cero en OpenSSL, Curl Cancela Programa de Recompensas por Spam de IA
Seguridad

Sistema de IA Descubre 12 Vulnerabilidades de Día Cero en OpenSSL, Curl Cancela Programa de Recompensas por Spam de IA

El sistema de IA de AISLE descubrió las 12 vulnerabilidades de día cero en la reciente actualización de seguridad de OpenSSL, marcando la primera demostración a gran escala de ciberseguridad basada en IA. Mientras tanto, curl canceló su programa de recompensas por errores debido a envíos de spam generados por IA.

OpenClawRadar
OpenClaw Auditoría de Seguridad Comandos de Símbolo del Sistema Informes de Vulnerabilidades en Lenguaje Sencillo
Seguridad

OpenClaw Auditoría de Seguridad Comandos de Símbolo del Sistema Informes de Vulnerabilidades en Lenguaje Sencillo

Un usuario de Reddit compartió un comando para la CLI de OpenClaw que ejecuta una auditoría de seguridad profunda y muestra los hallazgos en inglés sencillo, especificando qué está expuesto, puntuaciones de gravedad y correcciones exactas de configuración.

OpenClawRadar
Investigación: Los Caracteres Unicode Invisibles Pueden Secuestrar Agentes de LLM a través del Acceso a Herramientas
Seguridad

Investigación: Los Caracteres Unicode Invisibles Pueden Secuestrar Agentes de LLM a través del Acceso a Herramientas

Un estudio evaluó si los modelos de lenguaje grandes (LLM) siguen instrucciones ocultas en caracteres Unicode invisibles incrustados en texto normal, utilizando dos esquemas de codificación en cinco modelos y 8,308 salidas calificadas. Hallazgo clave: el acceso a herramientas amplifica el cumplimiento de menos del 17% a 98-100%, con modelos escribiendo scripts en Python para decodificar los caracteres ocultos.

OpenClawRadar
FakeKey: herramienta de seguridad para claves API basada en Rust que reemplaza claves reales por falsas
Seguridad

FakeKey: herramienta de seguridad para claves API basada en Rust que reemplaza claves reales por falsas

FakeKey es una herramienta de seguridad basada en Rust que reemplaza las claves API reales por falsas en entornos de aplicación, almacenando las claves reales cifradas en el llavero nativo del sistema y solo inyectándolas durante las solicitudes HTTP/S.

OpenClawRadar