¿Cómo audito qué agente actuó bajo mi identidad a lo largo de una cadena de delegación?
Oportunidad
Cuando un agente de IA orquestador delega una subtarea a un subagente, que luego llama a una API de terceros bajo el token OAuth del usuario original, la cadena de identidad abarca múltiples proveedores y métodos de autenticación sin que ningún rastro de auditoría único capture la ruta completa. MCP añadió soporte para OAuth 2.1 pero la especificación no tiene ningún mecanismo para encadenar la autoridad delegada a través de saltos o para revocar el permiso de un agente en medio de la cadena sin revocar la sesión completa. A2A proporciona descubrimiento de agentes y firma de solicitudes pero difiere explícitamente todas las decisiones de autorización a otros protocolos que aún no existen. Una investigación publicada en abril de 2026 identifica la responsabilidad de delegación recursiva como una de las cinco brechas críticas no resueltas en los estándares actuales de identidad de agentes. Un usuario que autoriza a un agente hoy no tiene ninguna forma práctica de inspeccionar, limitar o revocar lo que los agentes posteriores hicieron en su nombre.
Por qué importa
Los sistemas multiagente ya están en producción, y el primitivo que falta es un recibo de delegación verificable y revocable que sigue la cadena sin requerir que cada salto comparta un dominio de confianza.
Cómo evalúo la oportunidad
La Puntuación de Oportunidad es mi propia lectura, no una medición: cuánto duele, con qué frecuencia aparece y qué tan poco existe para resolverlo hoy. Un valor más alto significa que creo que vale más la pena construirlo.
Cuánto dolor causa cuando aparece.
Con qué frecuencia la gente se topa con ello.
Qué tan pocas herramientas buenas existen para ello hoy.
Más problemas que vale la pena resolver
¿Cómo es realmente la cuenta bancaria de un agente de IA?
AI x Crypto¿Puede una organización on-chain gestionada por agentes evitar convertirse en una máquina de estafas?
AI x Crypto¿Cómo demuestras que una foto o una voz son reales sin que una plataforma las avale?
AI x Crypto¿Por qué la identidad on-chain es o nada o toda tu vida?
AI x Crypto¿Cómo verifico que un agente de IA que gestiona mis fondos es realmente solvente?
AI x Crypto¿Cómo puede alguien verificar que un pago ejecutado por un agente coincide con lo que el ser humano realmente pretendía?