1. Describe autoridad real
Registra si el agente recibe contenido no confiable, lee datos privados, sale a internet, ejecuta codigo, conserva memoria, usa identidades delegadas, destruye estado, mueve valor o repite acciones. No uses la finalidad esperada como sustituto del permiso real.
2. Activa rutas solo con condiciones completas
Una ruta debe declarar todas las capacidades necesarias. La combinacion de entrada no confiable, datos privados y salida externa activa una posible exfiltracion; codigo mas red abierta crea otro puente; autonomia mas escritura destructiva amplifica errores.
3. Separa controles declarados de controles verificados
Una casilla solo documenta que el equipo afirma tener un control. No demuestra aislamiento, autorizacion ni conducta. Por eso la severidad observada no baja cuando el usuario marca una cobertura completa.
4. Prioriza puntos de convergencia
Controles como lista de salida, limites de datos, sandbox, tokens acotados y confirmacion inmediata pueden cubrir varias rutas activas. La prioridad debe considerar severidad y reutilizacion, no solo cantidad de alertas.
5. Reconstruye el mapa continuamente
El modelo cambia cuando se agrega una herramienta, memoria persistente, OAuth, una sesion compartida o un bucle autonomo. Vuelve a mapear cada cambio y valida los controles en el runtime, la red, la identidad y el almacenamiento.
Preguntas frecuentes
H/M Blindspot · hogarmas.net
Un mapa sin rutas activas demuestra seguridad?
No. Solo indica que ninguna regla de la version actual coincidio con las capacidades seleccionadas.
Se sube el perfil o el informe Agent Scope?
No. El navegador procesa la configuracion localmente y el reporte Atlas omite nombres de herramientas y el informe fuente.
Cobertura declarada significa que el ataque esta bloqueado?
No. Significa que se marcaron los controles recomendados. La implementacion debe verificarse por separado.
