"Visión general"
Los Agentes Locales ayudan a los administradores a entender qué agentes de IA están instalados en los puntos de conexión gestionados, quién los está ejecutando, a qué servidores MCP y herramientas pueden acceder, y cómo se clasifican esas herramientas. Use esta visibilidad para identificar agentes no aprobados, evaluar la exposición de los puntos de conexión y verificar si el uso de agentes está alineado con los requisitos de seguridad organizacional.
Utilice la página Seguridad de IA > Agentes Locales para revisar los agentes y herramientas descubiertos desde las vistas Agentes y Herramientas. Los Agentes Locales se centran en lo que existe en su entorno, incluyendo qué agentes están instalados, quién los está ejecutando, qué servidores MCP están configurados para usar, y si esas herramientas cumplen con los estándares de seguridad de su organización. Si necesita investigar qué están haciendo los agentes en tiempo de ejecución, use la página Sesiones del Agente para revisar indicaciones, respuestas, llamadas de herramientas, decisiones de políticas y violaciones.
Para una discusión más amplia sobre cuándo usar esta capacidad en lugar de Sesiones del Agente, consulte Monitorización de Agentes de IA.
Antes de comenzar
Para monitorear Agentes Locales, asegúrese de que AI Scout esté desplegado para descubrir agentes de IA en los puntos de conexión. Para inspeccionar las sesiones de tiempo de ejecución y aplicar políticas, despliegue los Ganchos relevantes para los agentes de IA compatibles.
Revisar Agentes
La vista Agentes es la vista predeterminada en la página Seguridad de IA > Agentes Locales. Los widgets de resumen en la parte superior muestran el total de agentes descubiertos, el total de usuarios y las aplicaciones más activas en su entorno.
Cada instancia de agente en la lista incluye los siguientes campos:
App - La aplicación del agente, por ejemplo, Claude Code, Cursor o GitHub Copilot
Usuarios - La cuenta de usuario asociada con esta instancia de agente. Cuando el usuario no está identificado, la Seguridad de IA utiliza las direcciones de correo electrónico detectadas para identificar la actividad del agente de usuarios personales y ocultos.
Herramientas - Las herramientas disponibles para esta instancia de agente, incluyendo herramientas nativas y herramientas conectadas a MCP
Nombre de Host - El punto de conexión en el que está instalado el agente
Interceptor - El mecanismo que descubrió o monitorea esta instancia de agente. Los agentes descubiertos solo por AI Scout se identifican mediante un escaneo de endpoint, pero su actividad en tiempo de ejecución no se inspecciona. Los agentes con Ganchos de Claude Code como interceptor son monitoreados por la Política de Agentes. Sus sesiones y llamadas de herramientas se capturan en Sesiones del Agente y están sujetas a la aplicación de políticas de tiempo de ejecución.
Última Vez Detectado - El momento más reciente en que se observó esta instancia de agente. Un agente que aparece sin un usuario fue descubierto por AI Scout durante un escaneo, pero aún no ha generado actividad interceptada.
Revisar Detalles del Agente
Seleccione una instancia de agente para profundizar y abrir páginas con configuración y datos de actividad para ese agente. Estas páginas están delimitadas a la combinación específica de aplicación de agente, usuario y punto de conexión.
Revisar la Huella del Agente
Revise el uso del agente de IA en todos los puntos de conexión gestionados para identificar qué agentes están activos en su entorno, qué usuarios los están ejecutando y cuáles aplicaciones de agentes se usan con más frecuencia. La vista Agentes proporciona widgets de resumen para agentes descubiertos, usuarios que ejecutan agentes, y las aplicaciones de agente más activas.
El encabezado muestra en un vistazo el contexto clave, incluyendo interacciones totales a lo largo del tiempo, el usuario asociado, el tipo de recurso, el nombre de host, la organización y qué interceptores están activos para esta instancia.
Utilice esta página como su punto de partida al evaluar el impacto potencial de un agente comprometido o que se comporta de manera incorrecta. Un agente conectado a muchos directorios y varios servidores MCP puede crear una mayor exposición que uno con un acceso limitado y bien delimitado.
Revisar Servidores MCP
La página MCP lista todos los servidores MCP configurados para esta instancia de agente.
Utilice esta página para entender con qué sistemas externos está integrado un agente. Puede identificar conexiones de servidores MCP no autorizadas o inesperadas y compararlas con la vista Herramientas para verificar si esos servidores están autorizados. Para más información, consulte Herramientas Autorizadas y No Autorizadas.
Cada entrada incluye los siguientes campos:
Servidor - La dirección del servidor MCP
Tipo - El tipo de conexión, ya sea STDIO para un proceso local o HTTP para un punto de conexión remoto
Alias - El nombre amigable asignado a este servidor en el archivo de configuración del agente
Alcance - Si el servidor fue configurado a nivel de usuario o delimitado a un directorio específico
Ruta de Configuración - La ruta hacia el archivo de configuración donde se define este servidor MCP, útil para localizar y auditar la fuente de la configuración
Revisar Permisos
La página Permisos lista los alcances del sistema de archivos a los que se ha otorgado acceso a esta instancia de agente.
Revise esta página al evaluar el impacto potencial de un compromiso o un ataque de inyección indirecto de solicitudes. Un agente con acceso a muchos directorios y un repositorio de código vinculado puede crear una mayor exposición que uno delimitado a un único directorio de trabajo.
Cada entrada incluye los siguientes campos:
Alcance - La ruta al directorio a la que el agente puede acceder
Repo - Cualquier repositorio de código vinculado a este alcance, por ejemplo, un repositorio de GitHub.
Herramientas - El número de herramientas disponibles para el agente dentro de este alcance
Permiso - El modo de permiso otorgado para este alcance, donde sea aplicable
Trazar Actividad del Agente
Utilice la página de Rastreo para entender el historial de actividad de una instancia de agente específica sin navegar primero a través de la vista más amplia de Sesiones de Agente. Puede explorar la actividad en dos niveles de granularidad:
Sesiones - Lista todas las sesiones generadas por esta instancia de agente. Seleccione una sesión para abrir el detalle completo de la sesión en Sesiones de Agente, donde puede revisar la cronología de Eventos y el grafo de Esquema para cada sesión. Consulte Monitorización de Sesiones del Agente para más detalles
Eventos - Un registro plano y sellado por el tiempo de cada evento individual generado por este agente. Cada evento incluye los siguientes campos:
ID de Sesión - La sesión a la que pertenece este evento
Interacción - El tipo de evento, por ejemplo, Solicitud de Usuario, Respuesta del Agente, Llamada de Herramienta, Solicitud de Permiso o Detención del Subagente
Herramienta - La herramienta involucrada, si el evento fue una llamada de herramienta o solicitud de permiso
Violaciones - Cualquier violación de política desencadenada por este evento
Interceptor - El mecanismo que capturó este evento
Última Actividad - El sello de tiempo del evento
Revisar Herramientas
La vista Herramientas cambia la perspectiva de las instancias individuales de agente a las herramientas y servidores MCP descubiertos en su entorno. Los widgets de resumen en la parte superior muestran:
Servidores MCP - El número total de servidores MCP distintos descubiertos en su entorno
Servidores MCP Superior - Los servidores MCP más activamente usados por volumen de llamadas
Uso de Herramientas por Tipo - Un desglose del volumen de llamadas de herramientas dividido entre herramientas nativas y herramientas conectadas a MCP
Uso - Total de llamadas de herramientas registradas a lo largo del rango de tiempo seleccionado
Debajo del resumen, el inventario de herramientas lista todos los grupos de herramientas, incluyendo conjuntos de herramientas nativas y servidores MCP. Puede alternar entre la vista Grupos de Herramientas y la vista Lista de Herramientas, dependiendo de cuántos detalles necesite. Cada entrada incluye los siguientes campos:
Grupo de Herramientas - El nombre del grupo de herramientas o servidor MCP, junto con su tipo, ya sea Nativo o MCP
Usuarios - El número de usuarios que tienen esta herramienta configurada, del total de usuarios en su entorno
Uso - El número de llamadas de herramientas hechas a este grupo de herramientas en el rango de tiempo seleccionado
Estado - El estado autorizado de este grupo de herramientas: autorizado, no sancionado o no establecido
Aplicaciones - Las aplicaciones de agente que utilizan este grupo de herramientas
Último Uso - El momento más reciente en que se hizo una llamada de herramienta a este grupo
Última Vez Detectado - El momento más reciente en que se observó este grupo de herramientas en cualquier configuración de agente
Herramientas Autorizadas y No Autorizadas
Controle qué grupos de herramientas y servidores MCP están aprobados para el uso asignando un estado de autorizado a cada elemento. Use el menú de acción de filas para marcar un elemento como autorizado, marcarlo como no sancionado o borrar el estado.
El estado autorizado le ayuda a aplicar políticas de seguridad de agentes basadas en el uso de herramientas aprobadas. Al crear políticas, puede configurar reglas para herramientas no sancionadas o servidores MCP, como bloquear llamadas de herramientas a cualquier servidor MCP que no haya sido explícitamente aprobado. Esto le ayuda a imponer el acceso de menor privilegio para la conectividad de herramientas sin agregar cada herramienta individual a la política.
Como parte de un proceso iterativo, revise la vista Herramientas y marque las herramientas conocidas y aprobadas como autorizadas. Luego, cree una política que alerte o bloquee las llamadas de herramientas que involucren herramientas no sancionadas. Esto ayuda a los administradores a identificar nuevos servidores MCP añadidos sin la aprobación de TI.
Para obtener información sobre cómo crear políticas que hagan referencia al estado de sanción de herramientas, vea Configuración de Políticas de Seguridad de IA. Para obtener información sobre cómo investigar la actividad en tiempo de ejecución asociada con herramientas específicas, vea Monitorización de Sesiones del Agente.