Un artículo reciente de Softonic levantó la alarma: los agentes de máquina ahora inician sesión como empleados, retienen tokens OAuth y tocan buzones, documentos y registros CRM de la misma manera que una persona real. Casi ninguno de los stacks de identidad que fueron construidos para humanos maneja esos agentes correctamente. Las mejores aplicaciones para seguridad de identidad de agentes de IA en desktop tratan identidades no humanas como de primera clase: su propio directorio, su propio flujo de aprobación, su propio registro de auditoría, su propia ruta de revocación.
Hemos visto siete herramientas de identidad y secretos que se lanzaron o actualizaron en el año pasado y exponen una primitiva de identidad de agente. Algunos son plataformas de identidad empresarial, algunos son gestores de secretos con motores de política, algunos son de código abierto. Todos nos ayudan a responder “qué agente hizo esa acción, en qué momento, con qué token y quién aprobó el token”.
Qué buscar en una herramienta de identidad de agente de máquina
No todo gestor de secretos es un gestor de identidades. Antes de instalar nada, averigua cuál de estos importa.
- Primitivos distintos para humanos, cuentas de servicio y agentes.
- Credenciales de corta duración emitidas bajo demanda, no insertadas en un repositorio.
- Intermediación de tokens OAuth con alcances por inquilino.
- Flujo de aprobación para que un humano firme antes de que se otorgue un alcance de alto impacto.
- Registro de auditoría con el agente, el token y la acción vinculados juntos.
- Revocación que realmente invalida todas las sesiones, no solo la próxima emisión.
- Código abierto o auto-hospedado para cualquiera que no pueda enviar esto a un tercero.
Tabla de comparación rápida
| Aplicación | Mejor para | Plan gratuito | Precio inicial | Característica destacada |
|---|---|---|---|---|
| HashiCorp Vault | Intermediación de secretos con política | Sí (Community) | Enterprise pagado | Secretos dinámicos y revocación |
| 1Password Extended Access Management | Identidad humana más agente | Sí (prueba) | Enterprise pagado | Aprovisionamiento de identidad no humana |
| Astrix Security | Inventario de agentes de terceros | Prueba | Enterprise pagado | Descubrimiento de agentes ocultos |
| Oasis Security | Ciclo de vida de identidad no humana | Prueba | Enterprise pagado | Rotación NHI automatizada |
| Teleport | Proxy de acceso con certificados de corta duración | Sí (Community) | Enterprise pagado | Autenticación de agente basada en certificados |
| Descope | Contraseña menos más flujos de agente | Sí (nivel gratuito) | Freemium | Flujos de agente arrastrar y soltar |
| StrongDM | Agente de acceso de confianza cero | Prueba | Enterprise pagado | Acceso a base de datos justo a tiempo |
| OpenBao | Fork de código abierto de Vault | Sí | Gratis | Gobernanza comunitaria |
Las aplicaciones
1. HashiCorp Vault – Mejor para intermediación de secretos dinámicos detrás de un motor de política
HashiCorp Vault es el gestor de secretos veterano que la mayoría de los equipos de engineering ya conocen. Su característica de secretos dinámicos emite credenciales de corta duración para bases de datos y cuentas en la nube bajo demanda, y su motor de política puede colocarlas detrás de un flujo de aprobación. Para agentes de IA específicamente, sus backends OIDC y Kubernetes auth permiten que la identidad en tiempo de ejecución de un agente negocie secretos con alcance sin una clave estática.
Dónde falla: la curva de aprendizaje es empinada y la edición Community carece de características Enterprise como namespaces y políticas Sentinel.
Precios:
- La edición Community es gratuita.
- Precios Enterprise bajo solicitud.
Plataformas: Windows, macOS, Linux; API-first, por lo que los agentes en cualquier lugar pueden llamarlo.
Descargar: HashiCorp o GitHub.
Resumen: la respuesta predeterminada para equipos que ya ejecutan infraestructura a escala.
2. 1Password Extended Access Management – Mejor para vincular humanos y agentes al mismo gráfico de identidad
1Password Extended Access Management se basa en el modelo de bóveda y equipo que la mayoría de las empresas ya confían y agrega aprovisionamiento de identidad no humana. Los agentes obtienen su propio depósito, sus propias aprobaciones y su propio registro de auditoría; el mismo administrador que incorpora a un nuevo ingeniero puede incorporar al agente que supervisa ese ingeniero.
Dónde falla: los precios son primero enterprise; los equipos pequeños pagan por asiento que incluye agentes.
Precios:
- Prueba gratuita.
- Precios Enterprise.
Plataformas: Windows, macOS, Linux, iOS, Android.
Descargar: 1Password.com.
Resumen: la opción cuando la implementación 1Password existente ya ancla el equipo.
3. Astrix Security – Mejor para descubrir los agentes que nadie registró
Astrix Security es una herramienta de descubrimiento y postura. Se conecta a Google Workspace, Microsoft 365, GitHub, Salesforce y Slack, luego inventaría cada concesión OAuth y token API en el entorno. Para una historia de agente de IA, responde “qué agentes ya tienen acceso que no otorgamos intencionalmente”.
Dónde falla: no es un intermediario, por lo que la mitigación ocurre en el sistema de origen, no en Astrix mismo.
Precios:
- Prueba gratuita.
- Precios Enterprise.
Plataformas: Windows, macOS, Linux a través de la consola web.
Descargar: AstrixSecurity.com.
Resumen: la herramienta de auditoría que se ejecuta el día antes de cualquier limpieza real.
4. Oasis Security – Mejor para ciclo de vida de identidad no humana
Oasis Security gestiona la identidad no humana de principio a fin: descubrimiento, asignación de propiedad, rotación y revocación. Su modelo de ciclo de vida tiene la propiedad como un atributo de primera clase, por lo que los agentes de un ingeniero que se va se marcan para reasignación antes de que sus tokens silenciosamente los superen.
Dónde falla: la plataforma espera un stack de identidad existente decente. Los equipos pequeños ven menos valor.
Precios:
- Prueba.
- Precios Enterprise.
Plataformas: multiplataforma a través de consola web.
Descargar: OasisSecurity.com.
Resumen: la opción para un equipo de seguridad que ya ve la identidad no humana como su problema, no una búsqueda secundaria.
5. Teleport – Mejor para autenticación de agente basada en certificados de corta duración
Teleport es un proxy de acceso. Emite certificados SSH, base de datos y Kubernetes de corta duración a cambio de una aserción de identidad, por lo que un agente que ejecuta un trabajo nunca necesita una credencial estática. El registro de auditoría vincula el certificado nuevamente a la identidad del agente y a la solicitud.
Dónde falla: el proxy es otra pieza de infraestructura para ejecutar, y la edición Community limita algunas características.
Precios:
- La edición Community es gratuita.
- Precios Enterprise.
Plataformas: Windows, macOS, Linux.
Descargar: GoTeleport.com o GitHub.
Resumen: la opción cuando SSH y el acceso a base de datos dominan el trabajo del agente.
6. Descope – Mejor para autenticación basada en flujo e incorporación de agentes
Descope es una plataforma CIAM sin contraseña con un generador de flujos visuales. Los agentes pueden encajar en los mismos flujos que los humanos con diferentes pasos y diferentes alcances, y el nivel gratuito es suficiente para crear un prototipo de una implementación real.
Dónde falla: el generador visual tiene opiniones; los casos extremos nos devuelven al código.
Precios:
- Nivel gratuito.
- Niveles pagados por usuarios activos mensuales.
Plataformas: multiplataforma a través de SDK.
Descargar: Descope.com.
Resumen: la opción para un equipo que construye un flujo de agente desde cero, no que retrofit uno.
7. StrongDM – Mejor para acceso de confianza cero con aprobaciones justo a tiempo
StrongDM actúa como intermediario de acceso a base de datos, servidor, nube y Kubernetes. Los flujos de aprobación son de primera clase y las concesiones de acceso pueden tener límite de tiempo. Para agentes que solo necesitan acceso a base de datos para completar un trabajo, StrongDM emite una sesión con alcance, la registra y la revoca cuando el trabajo termina.
Dónde falla: los precios se escalan con el recuento de recursos, no con el número de empleados, lo que sorprende los presupuestos.
Precios:
- Prueba.
- Precios Enterprise.
Plataformas: Windows, macOS, Linux.
Descargar: StrongDM.com.
Resumen: la opción cuando la preocupación es el acceso al plano de datos, no solo la capa del token OAuth.
Cómo elegir la correcta
- Si ya ejecutamos infraestructura y queremos un intermediario: HashiCorp Vault u OpenBao.
- Si ejecutamos 1Password en todo el equipo: 1Password Extended Access Management es el camino más corto.
- Si necesitamos inventariar qué agentes ya existen: Astrix Security.
- Si necesitamos ciclo de vida para identidades no humanas en sistemas: Oasis Security.
- Si los agentes principalmente usan SSH o acceden a bases de datos: Teleport o StrongDM.
- Si estamos construyendo un flujo de agente fresco: Descope.
- Si necesitamos solo código abierto: HashiCorp Vault Community u OpenBao.
- Nunca dejes un token personal de larga vida en un script. Cada herramienta en esta lista puede reemplazarlo.
Preguntas frecuentes
¿Por qué no podemos tratar a los agentes de IA como cuentas de servicio? Las cuentas de servicio son un mal ajuste porque generalmente carecen de la aprobación, la propiedad y la semántica de revocación que los agentes necesitan. Un agente puede tener consentimiento de usuario delegado, que una cuenta de servicio simple no puede expresar.
¿Es HashiCorp Vault suficiente por sí solo? Para intermediación de secretos sí, para gobernanza de identidad no. Empareja con una herramienta de descubrimiento o ciclo de vida si el entorno es grande.
¿Qué es OpenBao y cómo se compara con Vault? OpenBao es un fork de Linux Foundation de Vault Community. Paridad de características con la edición Community, gobernanza comunitaria.
¿Necesitamos un nivel pagado para cualquiera de esto? Las ediciones Community de Vault, Teleport y OpenBao son suficientes para comenzar. Las características Enterprise se vuelven interesantes después de un par de cientos de agentes.
¿Cómo auditamos las acciones de un agente después del hecho? Cada herramienta en esta lista vincula el registro de auditoría a la identidad que solicitó la credencial. Envía esos registros a un SIEM para correlación con el sistema descendente.