Drive y almacenamiento

Copias para agentes de IA que el agente no pueda borrar

Por Alexey Bulygin
Una ranura unidireccional recibe archivos sin ofrecer un tirador en el lado cercano

Los agentes de programación ya tienen acceso a terminales reales. Ejecutan migraciones, limpian carpetas, restablecen ramas y eliminan archivos que parecen residuos, normalmente porque se les pidió. El riesgo es claro: una copia accesible para el agente también puede ser destruida por él mientras realiza una tarea aparentemente legítima.

No es un riesgo hipotético. Quien usa agentes en un árbol de trabajo puede ver eliminaciones imprevistas. Esta página presenta un patrón de respaldo más resistente y aclara lo que no protege.

Por qué tu copia actual no protege frente a un agente

El modelo tradicional contempla fallos de hardware, errores humanos o ransomware. Los agentes atraviesan esas categorías porque actúan con tus credenciales, a velocidad de máquina y con una justificación plausible.

Una unidad de red, carpeta sincronizada o bucket cuyas claves estén en un archivo de entorno puede ser visible para cualquier proceso que se ejecute como tu usuario. Si el agente considera obsoleta una carpeta o decide liberar espacio, todo lo accesible puede quedar afectado. La sincronización puede propagar la eliminación, justo como fue diseñada.

La diferencia no es nube frente a almacenamiento local. Es si el entorno del agente puede alcanzar y autenticar contra la copia.

El patrón: enviar, nunca sincronizar

Este punto suele configurarse mal y merece atención propia.

La sincronización suele ser bidireccional: al borrar localmente, el remoto puede seguirla. Sirve para archivos de trabajo, pero no equivale a un archivo aislado. La orientación de CISA recomienda aislar al menos una copia del sistema protegido; un agente con acceso de terminal puede incumplir ese aislamiento.

Un respaldo adecuado carga material nuevo sin reflejar eliminaciones. Destinos fechados hacen que cada ejecución añada una copia en vez de sustituirla. Treinta volcados diarios pueden costar menos que una restauración imposible, pero el coste depende del tamaño y el plan.

La separación de credenciales es la clave

El mecanismo es sencillo: una ruta de carga con credenciales que el entorno de trabajo no posea.

Drive admite contraseñas de aplicación por dispositivo, creadas en el panel y revocables individualmente. La credencial dedicada debe residir solo en la máquina o tarea que carga, fuera del proyecto, de archivos de entorno compartidos y del alcance concedido al agente. La separación exige permisos del sistema operativo y una gestión correcta de secretos.

Si la tarea se ejecuta en la misma máquina, guarda el secreto fuera del árbol y restringe su lectura. Ejecutarla en otro sistema separa mejor los archivos. El respaldo resiste mientras el agente carezca de credenciales, permisos o una ruta indirecta al destino; no es una garantía absoluta.

Qué protege y qué no

La precisión importa más que una promesa tranquilizadora.

Puede proteger frente a eliminaciones o sobrescrituras en el entorno de trabajo, scripts que limpian carpetas, restablecimientos accidentales y sincronización de un borrado no deseado, siempre que exista una copia anterior completa y aislada.

No protege frente a quien controla el panel y el segundo factor, ni frente a la eliminación deliberada del archivo, el compromiso del destino o una retención mal configurada. Tampoco sustituye el control de versiones del código.

Es una capa de recuperación, no un programa de seguridad completo.

Qué merece la pena copiar

La lista suele ser breve porque gran parte del directorio de trabajo se puede reconstruir.

  • Volcados de bases de datos. Datos que no se pueden regenerar. Crea versiones fechadas, cifra cuando corresponda y conserva según la política y el nivel contratado.
  • Archivos de entorno y configuración. Son pequeños, difíciles de reconstruir y contienen secretos; requieren cifrado, acceso mínimo y rotación.
  • Contenido subido por usuarios. No está en Git y puede ser irreemplazable; verifica integridad y consistencia con la base de datos.
  • Artefactos generados importantes. Informes y exportaciones producidos por procesos que pueden cambiar.

El código fuente suele estar en un repositorio Git remoto, pero eso solo es una capa de recuperación si las ramas y objetos necesarios se enviaron y el acceso sigue disponible.

Cómo es una tarea nocturna

La implementación puede ser breve, lo que reduce su mantenimiento, pero debe observarse y probarse.

Una tarea programada ejecuta una vez por noche un volcado a un archivo temporal, lo fecha, lo carga en una ruta fechada y elimina la copia temporal después de verificar la carga. Configuración y contenido siguen un flujo similar. La tarea usa su credencial dedicada y su lógica normal no elimina el destino.

Dos detalles son esenciales. Primero, la ruta debe incluir la fecha: usar siempre el mismo nombre deja exactamente una copia y no ayuda si el problema se descubre el jueves. Segundo, el fallo debe generar una alerta comprobada. Una tarea que falla en silencio durante seis semanas crea una falsa sensación de seguridad.

Probar la restauración

Una copia que nadie ha restaurado sigue siendo una hipótesis.

Una vez por trimestre, restaura una copia en un entorno desechable. Comprueba tres cosas: descarga íntegra, contenido completo y procedimiento documentado. En bases de datos, valida además consistencia, esquema, dependencias y acceso de la aplicación.

La restauración también detecta credenciales revocadas o rotadas sin actualizar la tarea. Sin embargo, probar la lectura no demuestra por sí solo que las cargas recientes funcionen; vigila ambos sentidos con registros y alertas.

Durante cuánto tiempo conservar

La retención depende del riesgo, las obligaciones y el espacio, no solo de una decisión técnica.

Algunos daños se descubren tarde. Treinta copias diarias ofrecen aproximadamente un mes de historial, pero la ventana adecuada depende de la frecuencia de cambios, el tamaño y la normativa. Calcula el coste real en vez de asumir que será trivial.

Un patrón habitual conserva cada copia diaria durante un mes y una mensual durante un año. La poda debe ejecutarse mediante una identidad y política separadas, con protección contra borrados masivos. Dar al cargador capacidad de eliminación reintroduce parte del riesgo.

Dónde guardarlo

Drive se vincula a la misma cuenta que el correo. En la oferta descrita, el complemento comienza con 250 GB por $3.20 al mes y llega a 100 TB mediante un selector. Las restauraciones no tienen un cargo de salida separado dentro de los límites y condiciones publicados; verifica precio, uso aceptable y disponibilidad.

El espacio se puede agrupar o asignar por buzón para separar cuotas. Las cargas usan WebDAV o la API según credenciales y límites; consulta la guía de WebDAV. También puedes compartir carpetas con otra cuenta para una recuperación autorizada, pero los enlaces no sustituyen permisos mínimos, cifrado ni auditoría. Consulta cómo funcionan los enlaces.

El patrón no es exótico: una ruta fechada, una identidad ausente del entorno del agente y una tarea que solo añade. Su eficacia depende de que no existan credenciales, permisos o vías indirectas desde el entorno de trabajo, y de probar periódicamente la restauración.

Compartir este artículo

Usamos tecnologías necesarias para operar y proteger TrekMail. Al confirmar, también permite análisis limitados y medición publicitaria según nuestra Política de cookies.

Inicia sesión en TrekMail

Accede a tu panel, buzones y DNS.

o

12 caracteres las contraseñas coinciden

o

Correo de restablecimiento enviado

Si existe una cuenta con este correo, te hemos enviado instrucciones para restablecer la contraseña.

Al continuar, aceptas los Términos y la Política de Privacidad.