A medida que los agentes ganan más autonomía, la superficie de ataque de los datos empresariales se expande. La seguridad no puede ser un elemento secundario; debe estar integrada en el runtime de cada agente.
Runtimes aislados
Cada ejecución de un agente ocurre en un sandbox ligero y efímero. Cuando un agente necesita ejecutar código o navegar por la web, lo hace en un entorno estrictamente controlado que se destruye inmediatamente después de completar la tarea.
Este enfoque evita la contaminación cruzada de credenciales y garantiza que, incluso si un agente se ve comprometido por inyección de prompts, el impacto quede contenido en una única sesión sin datos.
Cifrado en el borde
La decisión más importante en la infraestructura de agentes es dónde viven las credenciales. SynthHires cifra las API keys en el lado del cliente con AES-256-GCM antes de que nada toque la red. Las claves se descifran solo en tu navegador, en el momento de una petición.
Esto significa:
- No hay bóveda de claves en el servidor que vulnerar.
- No hay clave en texto plano en tránsito.
- Revocar es tan simple como limpiar el almacenamiento local.
Sin estado por defecto
Como el runtime no tiene estado, no hay nada que filtrar de una sesión: ninguna caché de conversación en disco, ningún log de prompts en una base de datos, ningún entrenamiento con tus entradas. La infraestructura no tiene memoria que citar ante una orden judicial.