Anota dónde corre cada agente y a qué puede acceder: repos, herramientas, credenciales, redes.
El hallazgo más común en nuestras auditorías no es un exploit. Es un entorno que nadie tenía anotado: un agente de IDE con credenciales de producción, un bot de CI que quedó de una demo, un server MCP que alguien instaló y olvidó. El riesgo se concentra en los entornos que quedaron fuera del inventario.
El paso a paso para correrlo, los criterios de PASS y los red flags están en el PDF.