Saltar al contenido principal
Avanzado12–18 horas

Auditoría de la cadena de suministro de capacidades del agente

Audita Agent Skills, plugins, servidores MCP y catálogos de herramientas como una cadena de suministro de capacidades ejecutable que cubre procedencia, límites de instalación, schemas, autorización, caché, deriva de versiones y revocación.

cadena de suministro de IAseguridad MCPprocedencia de herramientasautorizacióncontrol de versionesrevocación

Escenario

Tarea

Una organización conecta decenas de servidores MCP, Agent Skills y plugins. El catálogo de herramientas cambia independientemente del release de la aplicación, una instalación local puede ejecutar comandos y los metadatos en caché pueden sobrevivir a un redeploy. Demuestra qué capacidades están realmente autorizadas para un release concreto del agente y cómo revocarlas.

Ejecución paso a paso

1. Construye el inventario de capacidades

Resultado: No quedan dependencias desconocidas de tools, plugins o skills en el release.

Tareas

  • Recopila servidores MCP y tools
  • Registra versión, digest y procedencia
  • Marca límites de comandos de instalación local
  • Clasifica acceso de lectura, escritura, egress y datos

Comprobaciones

  • Cada capacidad tiene un owner
  • Un paquete portable no se considera confiable solo por su formato

2. Separa acceso de protocolo y autoridad de negocio

Resultado: Una solicitud OAuth o MCP válida no implica permiso para una acción con consecuencias.

Tareas

  • Verifica el binding de issuer y cliente
  • Asigna scopes de permisos de negocio
  • Añade aprobaciones de acción exacta
  • Aplica deny-by-default a herramientas nuevas

Comprobaciones

  • Una herramienta nueva no recibe autoridad automáticamente
  • La ampliación de privilegios requiere una revisión separada

3. Ejecuta pruebas de drift y poisoning

Resultado: Los cambios de metadata, schema o caché no eluden la política.

Tareas

  • Modifica la descripción de la herramienta
  • Cambia el input schema
  • Crea un catálogo en caché obsoleto
  • Simula un desajuste header/body
  • Prueba una herramienta revocada tras reconectar

Comprobaciones

  • Los metadatos no confiables no definen la política de permisos
  • Una capacidad revocada no reaparece desde una caché obsoleta

4. Ejecuta un ejercicio de revocación

Resultado: El equipo puede aislar y revocar una capacidad comprometida sin un apagado total.

Tareas

  • Encuentra todos los agentes afectados
  • Revoca credenciales y scopes
  • Purga las cachés
  • Comprueba el trabajo en curso
  • Vuelve a una versión known-good

Comprobaciones

  • Se mide el tiempo de revocación
  • La suite de regresión pasa después de la restauración

Criterios de aceptación

  • El Capability BOM está completo
  • Las capacidades nuevas son deny-by-default
  • La autenticación de protocolo está separada de la autoridad de negocio
  • Los tests cubren el drift de metadata y schema de tools
  • El ejercicio de revocación demuestra una recuperación known-good