Secure AI Atlas mark Secure AI Atlas SECURITY & GOVERNANCE

Riesgo

Agentic Supply Chain Compromise

Un agente puede convertir repositorios, issues, archivos, dependencias, herramientas y pipelines en una cadena de ejecución no confiable.

cadena de suministro agentes CI/CD MCP

Exposición

Los agentes de desarrollo consumen contenido de repositorios, issues, pull requests, documentación, memoria local, plugins y servidores MCP. Parte de ese contenido puede influir en decisiones o tool calls con acceso a código, secretos y pipelines.

Señales

  • El agente procesa contenido externo con credenciales de CI/CD.
  • Plugins o configuraciones se cargan sin integridad ni procedencia verificable.
  • La aprobación muestra una ruta o argumento distinto del que se ejecuta.
  • La salida de una herramienta se trata como entrada confiable para otra.
  • No existe trazabilidad entre contexto, tool call, aprobación y efecto.

Patrón de fallo

El contenido no confiable cruza la frontera de instrucciones, el agente compone una operación válida y la infraestructura ejecuta esa operación con una identidad más privilegiada que el origen del contenido.

Controles relacionados

  • Separar contenido recuperado de autoridad de sistema.
  • Aplicar least privilege a identidades de agente y CI/CD.
  • Allowlist de herramientas, argumentos y destinos.
  • Integridad de configuraciones, memoria y plugins.
  • Aprobación vinculada a la operación exacta.
  • Logging y procedencia de extremo a extremo.
  • Aislamiento, rollback y respuesta ante compromiso.