Artículos
- MCP Tool Poisoning: de la ejecución de código al bypass de los permisos del agente
Cómo un MCP server malicioso encadena scripts de instalación, herencia de privilegios vía stdio, alteración de settings y persistencia, y qué mitigaciones realmente resisten.
La tesis
Autonomía probabilística para pensar. Gobernanza determinística para actuar.
Los sistemas de IA pueden tener autonomía dentro de sus propios loops. Las interacciones entre loops, y cualquier acción con efecto externo, deben respetar las políticas, reglas y gates determinísticos que la organización define.
Lo que he creado
- AISAC
- El sistema que crea y opera sistemas de IA: intención convertida en sistemas gobernados, versionados y continuamente operables.
- Governed Agentic Workloop
- Dos o más loops agénticos autónomos que interactúan por canales explícitos bajo una autoridad común, con gates determinísticos en cada interacción y en cada acción con efecto externo. Formalizado en la Workloop Spec, CC BY 4.0, DOI 10.5281/zenodo.22004648.
- AI Brain
- Una capa de memoria persistente compartida entre IAs vía MCP, que mantiene conocimiento y contexto disponibles entre sesiones, agentes y clientes.
- B2Tech
- La software house que fundé: productos, servidores MCP, formaciones y proyectos para clientes, con seguridad y CI/CD desde el primer commit.
Credenciales
- Claude Certified Architect, Professional (CCAR-P) verificar en Credly
- Claude Certified Architect, Foundations (CCAR-F) verificar en Credly
- Claude Certified Developer, Foundations (CCDV-F) verificar en Credly
- Anthropic Partner Network
- Meta Tech Provider
- Google for Startups
- Estudiante de posgrado en la PUC en Arquitectura de Software, Ciencia de Datos y Ciberseguridad, con finalización en 12/2026