DevSecOps y Agentes
Si tu agente tiene herramientas, también tiene superficie de ataque. Seguridad es permisos, no solo prompts.
Qué cubre esta ruta
Labs de la ruta
3 labsUn agente no debería tocar archivos a ciegas
Si tu agente de IA tiene herramientas, tiene permisos, y los permisos son superficie de ataque. Allowlists, rutas denegadas, auditoría y confirmación humana.
Secret scanning: el token que se te escapó al repo
Tarde o temprano alguien commitea una API key. Aprendé a detectarla con escaneo automático, a frenarla antes del commit y qué hacer cuando ya se filtró.
GitHub Actions: el secreto que terminó en los logs
Un secret bien guardado se filtra igual si lo imprimís, si corre en un PR de un fork, o si una acción de terceros lo lee. Acá ves cómo se escapan los secretos en CI y cómo cerrar cada puerta.
Cerrá la ruta
Un examen corto para ver si te quedaron los conceptos clave.
Completá los 3 labs de la ruta para desbloquear el examen.
0/3 labs
Examen: DevSecOps y Agentes
3 preguntas · aprobás con 67%
-
1. El límite de seguridad de un agente de IA con herramientas es…
-
2. ¿Para qué sirve el secret scanning en CI/CD?
-
3. Una acción destructiva de un agente (borrar, ejecutar shell) debería…