En el runtime de Agentes endurecimos OSINT: detección de infraestructura de IA expuesta, descubrimiento de IP de origen tras CDN/WAF, y una regla dura — un dato que la tool no dio no existe. Fuera el relleno plausible.
Qué significa “IA expuesta”
Endpoints de inferencia abiertos, paneles sin auth, keys en JS, vector stores públicos, consoles de LLM accesibles. El Code Orchestrator y el workflow de security lo incluyen en el escaneo smart — no como informe de “seguridad genérica” sino como superficie de IA.
Calidad del informe
- Sin relleno: si theHarvester devuelve vacío, se dice vacío (con motivo), no se inventa
- Subdominios unificados en un motor
- Escalera de degradado en search: el proveedor caro va el último
- UI Design review con Chromium headless: overflow móvil y contraste real
Cloudflare entra al marketplace MCP: docs sin auth + Code Mode con token cuando hace falta.
