Notas
Textos cortos sobre la metodología y las decisiones arquitectónicas detrás de los sistemas de IA que entrego — specs, evals, orquestación multi-agente, integración de LLMs y la disciplina de dirigir agentes de codificación.
1 de julio de 2026
Tus agentes tienen logins que nadie posee
Este año las empresas levantaron millones de agentes de IA, y cada uno necesita credenciales para hacer algo de verdad — leer la base de datos, enviar el correo, pegarle a la API. La capa de gobierno para esas credenciales todavía no existe. El resultado: el 68% de las organizaciones no puede distinguir de forma fiable la actividad de un agente de la de un humano, y hay credenciales vivas escribiendo en producción sin nadie que rinda cuentas. El verdadero problema de seguridad de la empresa agéntica no es el prompt injection. Es la identidad.
- security
- agents
23 de junio de 2026
Un reporte de bug falso secuestró al agente de código
Investigadores de seguridad mostraron un nuevo ataque llamado «Agentjacking»: envía un error falso al Sentry de una empresa y su agente de código con IA lee los «pasos para arreglarlo» y los ejecuta — entregándole a un atacante tus credenciales, con tus propios privilegios. Claude Code, Cursor y Codex cayeron todos en las pruebas. La lección es más grande que una sola herramienta: cada cosa no confiable que tu agente lee es un lugar donde alguien puede inyectar comandos.
- security
- agents
23 de junio de 2026
Tus servidores MCP ahora son una cadena de suministro
MCP —el protocolo que deja a los agentes usar herramientas— despegó tan rápido que la seguridad nunca lo alcanzó. Unos investigadores envenenaron 9 de 11 registros MCP públicos con un paquete proof-of-concept, y una auditoría de 1,899 servidores MCP encontró que cerca del 5% ya cargaba instrucciones maliciosas ocultas. Si tu agente se conecta a servidores MCP de terceros, añadiste una cadena de suministro, y tienes que tratarla como tal.
- security
- agents
19 de junio de 2026
Tus herramientas de desarrollo ahora cobran por consumo
El mercado de herramientas de IA para programar alcanzó unos 12.800 millones de dólares en 2026, un 151% más en dos años, pero el cambio mayor es cómo pagas. Los proveedores están dejando las suscripciones por puesto y pasándose al pago por uso, porque los agentes ahora corren durante minutos u horas y queman cómputo de verdad. El coste de tus herramientas dejó de comportarse como una línea de plantilla y empezó a comportarse como una factura de la nube. Aquí tienes cómo gestionarlo.
- business
- agents
19 de junio de 2026
El agente vino por el back office
Ramp acaba de levantar 750 millones de dólares con una valoración de 44.000 millones —frente a los 32.000 millones de siete meses antes— apostando a que los agentes de IA automatizan las finanzas corporativas: informes de gastos, facturas, contabilidad e incluso iniciar pagos. Las demos llamativas de IA acaparan la atención, pero el ROI que de verdad aterriza es el trabajo poco glamuroso del back office. Sigue el dinero aburrido, y fíjate en lo que lo hace seguro.
- business
- agents
19 de junio de 2026
El código que escribe el código
Anthropic ahora dice que más del 80% del código que se integra en sus propios sistemas lo escribe Claude — frente a un puñado de puntos porcentuales antes de 2025. Y este mes publicó un informe serio sobre la automejora recursiva: una IA que ayuda a construir la siguiente IA. Quita la ciencia ficción y queda un mensaje práctico para el resto de nosotros sobre hacia dónde se mueve el cuello de botella y qué disciplina exige.
- agents
- methodology