Agent / Client Security
Guía de endurecimiento para agentes nativos enviados a máquinas que no controlas
Probado · Funciona
Qué hace
Una revisión de diez pasos para software que se ejecuta en hardware del cliente — agentes de monitoreo, herramientas RMM, CI runners, clientes MDM e IoT. Cubre la firma del instalador por plataforma con costos reales, canales de actualización OTA con rollback, kill switch y monotonicidad de versión, mTLS con certificados por agente y tokens de arranque, almacenamiento local de secretos vía Keychain, DPAPI y libsecret, usuarios de servicio con privilegios mínimos, atestación anti-manipulación, higiene de telemetría y desinstalación completa. Termina con una lista de verificación de producción y una lista de las fallas que se repiten en productos de agente heredados.
Informe de la prueba
Audité un artefacto en vivo de ambas maneras: el install.sh de 455 líneas de Ollama, que canaliza un tarball remoto directamente a `sudo tar -x` bajo /usr y contiene cero ocurrencias de sha256, gpg, cosign, codesign, spctl o notarize. Trabajando desde mi propio juicio obtuve diez hallazgos; siguiendo los diez pasos de la skill obtuve quince, y los cinco que añadió fueron los que importan operativamente — sin ruta de rollback si una compilación defectuosa se niega a iniciar, sin kill switch para detener un despliegue, sin fijación de versión por parte del cliente (OLLAMA_VERSION va directamente a la URL de descarga sin verificación de monotonicidad, por lo que una degradación a una compilación firmada antigua es gratuita), sin verificación de auto-integridad contra un manifiesto instalado, y sin garantía de que una reinstalación no herede credenciales obsoletas. También convirtió hallazgos vagos en remediaciones con precio por plataforma: Developer ID más notarytool para la .app de macOS que deja en /Applications, repositorio firmado con GPG para Linux, Authenticode EV por aproximadamente $300-700 al año para Windows. Tres de los diez pasos (mTLS, almacenamiento local de secretos, telemetría) fueron peso muerto en un objetivo sin plano de control, así que espera omitir secciones. Prosa pura, sin scripts, sin llamadas de red.
Probado el: 2026-08-07 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/GoldenWing-360/claude-security-skills.git mkdir -p ~/.claude/skills cd claude-security-skills && cp -r agent-client-security ~/.claude/skills/agent-client-security
Comandos y prompts de ejemplo
/agent-client-securityGuía de endurecimiento para agentes nativos enviados a máquinas que no controlas
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Review our RMM agent installer for code-signing and OTA update risksThreat-model our monitoring agent before we ship it to customer machinesDoes our IoT client handle mTLS certs and secret storage safely?