MCP con allowlist mantiene a los agentes bajo control
En 2026, una investigación MCP halló 57 amenazas; usa allowlist por herramienta, registro privado, CI y logs para agentes.
Aceptando nuevos clientes
Tú diriges el negocio.
Yo me encargo del software.
Soy Samuel Fajreldines, ingeniero de software senior. Empresas en crecimiento me contratan junto a mi equipo para ser su departamento de software, no un proveedor puntual al que deben recontratar cada trimestre. Yo defino la dirección técnica, mi equipo construye y entrega, y sigo siendo responsable de todo lo que sale a producción.
En 2026, una investigación MCP halló 57 amenazas; usa allowlist por herramienta, registro privado, CI y logs para agentes.
Monta un loop autocorrectivo de agente en CI con logs cortos, sandbox, límites de intentos y prueba de PR revisable sin abrir diffs amplios ni perder control.
En 2026, GitLab midió 85% viendo la revisión como cuello de botella; usa specs ejecutables para que el agente pruebe cada cambio.
En 2026, Tenet informó 2.388 organizaciones expuestas; trata eventos Sentry vía MCP como input hostil antes de dejar actuar al agente.
Claude Code documenta 3 cadencias de hooks; usa gates antes, después y al final del loop para reducir riesgo real en agentes de código, MCP, shell y CI.