Árbol de conocimiento

BASE DE CONOCIMIENTO

Notas

Notas a las que vuelvo en el trabajo diario: pentesting, sistemas y todo lo que voy aprendiendo sobre seguridad de IA y sistemas agénticos.

Actualizadas recientemente

19 notas
  1. AI / SeguridadPermisos de agentesCómo se determina qué acciones puede convertir un agente en efectos reales, bajo qué identidad y con qué autoridad.Actualizado 1 sept 2026
  2. AI / SeguridadSandboxing y egressCómo limitar qué puede alcanzar una ejecución de un agente y por qué controlar la salida de red forma parte de la misma frontera de seguridad.Actualizado 1 sept 2026
  3. AI / SeguridadPrompt InjectionCómo una entrada no confiable puede alterar la decisión de un modelo y por qué el impacto depende de la capacidad que esa decisión puede alcanzar.Actualizado 31 ago 2026
  4. AI / IA aplicadaAPIs de modelosLa forma básica de llamar a un modelo desde código y trabajar con output, usage, streaming, tools y estado.Actualizado 28 ago 2026
  5. AI / AgentesBucle de agenteEl ciclo en el que un agente observa un resultado, decide el siguiente paso, actúa y repite hasta terminar.Actualizado 28 ago 2026
  6. AI / IA aplicadaCostes de APICómo calcular el coste de input, output y cached input cuando una sesión o tarea agéntica realiza varias llamadas.Actualizado 28 ago 2026
  7. AI / AgentesHarness de agenteEl programa que rodea al modelo con instrucciones, tools, un runtime y comprobaciones para que pueda trabajar sobre un entorno.Actualizado 28 ago 2026
  8. AI / IA aplicadaModelos de despliegueDónde se ejecuta el modelo en cada opción y qué parte de la aplicación, el runtime y el hardware gestionas tú.Actualizado 28 ago 2026
  9. AI / FundamentosTokens y contextoCómo se convierte el input en tokens, qué ocupa la ventana de contexto y qué ocurre cuando una sesión crece.Actualizado 28 ago 2026
  10. AI / AgentesUso de herramientasCómo pide un modelo que se ejecute una tool, quién realiza la operación y qué resultado vuelve al siguiente paso.Actualizado 28 ago 2026
  11. AI / FundamentosInferenciaCómo procesa un modelo el input y genera output mediante prefill, decode, sampling y streaming.Actualizado 28 ago 2026
  12. AI / IA aplicadaInferencia localCómo encajar y ajustar un modelo en hardware local mediante cuantización, memoria, GPU offload, contexto y runtime.Actualizado 28 ago 2026
  13. AI / AgentesSubagentesCómo delega un agente una tarea acotada a otro agente y cuándo el paralelismo compensa el coste de coordinación.Actualizado 28 ago 2026
  14. AI / FundamentosRazonamientoQué cambia al pedir más reasoning a un modelo y cuándo compensa el aumento de tiempo y consumo.Actualizado 28 ago 2026
  15. AI / FundamentosIngeniería de contextoCómo decidir qué información necesita el modelo ahora y qué conviene conservar fuera para recuperarlo después.Actualizado 28 ago 2026
  16. Seguridad ofensiva / ShellsAcceso remotoReferencia operativa para convertir protocolos alcanzables y material de autenticación en sesiones o ejecución remota.Actualizado 25 ago 2026
  17. Seguridad ofensiva / Aplicaciones webPHP Web TestingComportamientos específicos de PHP sobre parsing de parámetros, comparaciones laxas, evaluación dinámica y stream wrappers útiles durante pruebas web.Actualizado 25 ago 2026
  18. Seguridad ofensiva / Transferencia de archivosTransferencias de archivos en WindowsMétodos prácticos para transferir archivos en Windows desde shells, sesiones remotas y redes restringidas durante un pentest.Actualizado 25 ago 2026
  19. Seguridad ofensiva / Transferencia de archivosTransferencias de archivos en LinuxMétodos prácticos para transferir archivos en Linux desde shells, sesiones SSH, hosts restringidos y rutas alternativas habituales en pentesting.Actualizado 25 ago 2026