Toda herramienta es interna
El mercado está lleno de software que ejecutas sobre tus propios agentes. Ninguno es una verificación independiente de un agente creado por otro.
Un agente de IA es una identidad digital que puede actuar. Recibe permisos de nivel de empleado sin ninguna verificación previa. ProfCheck es el tercero neutral que contratas para verificarlo antes de ponerlo en marcha, revisado por un analista, igual que verificamos a las personas.
El mercado está lleno de software que ejecutas sobre tus propios agentes. Ninguno es una verificación independiente de un agente creado por otro.
Una credencial que el operador emite para su propio agente es una autodeclaración. Es lo opuesto a que un tercero verifique lo que el agente realmente puede hacer.
«Nunca envía correos» es una instrucción, no un permiso. Si el scope permite enviar, una sola línea inyectada anula la promesa.
Quienes incorporan un agente de IA de terceros y responden por lo que puede alcanzar.
Agentes conectados al correo, al CRM, a finanzas o a sistemas de archivos, actuando sobre datos en vivo.
Un paso antes de conectar un agente, y renovaciones de ciberseguro que exigen una evaluación de riesgo en el expediente.
Una auditoría DORA o de riesgo de terceros, o un consejo que pregunta si se hizo due diligence antes del despliegue.
La capacidad efectiva frente al propósito declarado. Cada herramienta y scope clasificados en una escala de autonomía de ocho niveles, de leer a autorizar.
Cadenas desde una entrada no confiable, un correo entrante o una página web recuperada, hasta una acción que envía, escribe o transfiere, con las mitigaciones que de verdad sostienen.
Quién está detrás del agente: su fabricante, el proveedor del modelo, los servidores MCP y las herramientas de terceros, y quién puede cambiarlos tras la verificación.
Identidad, permisos, autonomía, cadena de suministro, exposición de datos, comportamiento y monitorización, puntuados en un único perfil de riesgo.
Mapeado a OWASP Agentic Top 10, NIST AI RMF y CSA Agentic IAM, el equivalente en el mundo de los agentes a las listas de sanciones y vigilancia.
OAuth scopes, herramientas, servidores MCP, el System Prompt y una breve descripción del caso de uso.
Y construimos un Permission Attack Graph de las cadenas que cruzan un límite de confianza.
Siete dominios de riesgo según OWASP, NIST y CSA, con cada hallazgo ligado a su base.
Un perfil de riesgo, recomendaciones para reducir permisos y un Agent Passport de una página.
ProfCheck aporta evidencia y recomendaciones. La decisión de conectar el agente, y con qué permisos, sigue siendo tuya.
Describe tu agente y su acceso, y definiremos la verificación.