El riesgo oculto de AGENTS.md #Shorts
Ver en YouTube ¿Confiarías en cualquier instrucción solo porque está dentro de un repositorio?
¿Confiarías en cualquier instrucción solo porque está dentro de un repositorio?
Ese es uno de los riesgos menos visibles de AGENTS.md. El archivo puede decirle a un agente qué comandos usar, qué pruebas ejecutar o qué carpetas evitar. Pero si trabajas con código de terceros, también podría pedirle que desactive protecciones, ejecute algo peligroso o extraiga datos.
Por eso, llevar el nombre AGENTS.md no convierte una instrucción en una orden legítima. El agente debe respetar las políticas de seguridad, los permisos y el objetivo del usuario por encima de cualquier regla local.
Y los equipos humanos deberían revisar ese archivo igual que revisarían un script de instalación o una configuración de integración continua. La automatización puede ser muy disciplinada… incluso para hacer algo que nunca debió hacer.
Episodio completo: https://youtu.be/ca7QhKZ0RMw
🤖 Contenido generado con IA: el guion, las voces y las imágenes de este episodio se produjeron con herramientas de inteligencia artificial.
#Shorts