En el runtime de Agentes endurecimos OSINT: detección de infraestructura de IA expuesta, descubrimiento de IP de origen tras CDN/WAF, y una regla dura — un dato que la tool no dio no existe. Fuera el relleno plausible.
Ship en /var/Agentesosint_ai_exposure, origin-IP detrás de CDN/WAF, fachada del monstruo de 5k líneas, coverage de tools LIMPIAS en el informe de scan, y fixes SSRF/framing en review multi-agente.
Qué significa “IA expuesta”
Endpoints de inferencia abiertos, paneles sin auth, keys en JS, vector stores públicos, consoles de LLM accesibles. El Code Orchestrator y el workflow de security lo incluyen en el escaneo smart — no como informe de “seguridad genérica” sino como superficie de IA.
Calidad del informe
- Sin relleno: si theHarvester devuelve vacío, se dice vacío (con motivo), no se inventa
- Subdominios unificados en un motor
- Escalera de degradado en search: el proveedor caro va el último
- UI Design review con Chromium headless: overflow móvil y contraste real
Cloudflare entra al marketplace MCP: docs sin auth + Code Mode con token cuando hace falta.
