Paperclip: cómo organizar un equipo de agentes de IA
Seguridad de Paperclip: permisos para trabajadores automáticos
Revisar identidad, espacios de trabajo, secretos e incidentes como un conjunto.
Qué aprenderás
- La identidad comienza al desplegar
- Un agente puede tocar sistemas reales
- Preparar parada y recuperación
Antes de empezar
- Fundamentos de Node.js y agentes
- Una empresa de prueba sin datos sensibles
Pasar de la lectura del código a un ensayo con límites y condición de salida.
Conclusiones clave
- local_trusted no es un modo seguro para compartir.
- Herramientas y secretos determinan el impacto real.
- Los simulacros se ejecutan; no se deducen del código.
La identidad comienza al desplegar
authenticated exige login; local_trusted no. Antes de abrir el servicio a un equipo, verifica membresía del panel y alcance de las claves API de agentes.
El enlace para reclamar el panel concede propiedad durante una migración. Protégelo como credencial de un uso y conserva quién lo utilizó.
Un agente puede tocar sistemas reales
Los adaptadores trabajan en directorios y pueden recibir secretos. Reduce permisos de archivos y red, prefiere credenciales breves y exige revisión antes de publicar o pagar.
El texto de una tarea puede pedir operaciones ajenas al objetivo. Además de una política escrita, hacen falta permisos de herramienta y aprobación humana.
Preparar parada y recuperación
Vigila cola, ejecuciones huérfanas, incidentes presupuestarios y aprobaciones pendientes. Ensaya pausar un agente y revocar su credencial.
El README anuncia recuperación y auditoría, pero esta revisión no hizo simulacro de incidente. Ejecútalo en tu propia instalación y guarda evidencia.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Verificar rechazo sin login y alcance de membresía.
- 2
Inspeccionar un espacio de agente y los secretos inyectados.
- 3
Pausar el agente, revocar acceso y revisar auditoría.
Ejemplo para copiar
Operator check: login denied / company scope / secret scope / pause path / audit recordPreguntas frecuentes
¿Una aprobación limpia instrucciones maliciosas?
No. Ofrece decisión humana; siguen haciendo falta aislamiento y revisión de entrada.
¿Se verificó el aislamiento entre empresas?
No. El repositorio lo describe, pero no ejecutamos esa prueba.
Fuentes
- Paperclip / README.mdFuente verificada 2026-09-26
- Paperclip / docs/deploy/deployment-modes.mdFuente verificada 2026-09-26
- Paperclip / server/src/services/approvals.tsFuente verificada 2026-09-26
- Paperclip / server/src/services/budgets.tsFuente verificada 2026-09-26