Presentamos Agentic Development Security (ADS)
23 de junio de 2026
0 minutos de lecturaHoy presentamos Agentic Development Security (ADS), una nueva solución de Evo diseñada para proteger el desarrollo de software impulsado por IA.
Los agentes de IA ya participan activamente en el proceso de desarrollo de software: seleccionan herramientas, ejecutan acciones en distintos sistemas y generan código listo para producción a velocidad de máquina. La seguridad de aplicaciones tradicional no se diseñó para este modelo: el riesgo se introduce continuamente a través de las herramientas de las que dependen los agentes, las acciones que realizan y el código que producen, muchas veces antes de que se confirme o revise una sola línea.
Evo ADS aborda este desafío directamente al integrar la seguridad en los flujos de trabajo de desarrollo impulsados por IA, para ofrecer a las organizaciones visibilidad, gobernanza y control sobre lo que usan los agentes, lo que hacen y lo que generan.
El cambio ya está ocurriendo
Los agentes de IA han evolucionado: ya no solo ayudan a los desarrolladores, sino que ahora crean software activamente. Incorporan herramientas y datos, ejecutan acciones en distintos sistemas y generan código listo para producción. Al mismo tiempo, las herramientas de IA permiten que más personas, además de los equipos de ingeniería tradicionales, creen y modifiquen aplicaciones.
Los datos lo confirman. Según los datos de análisis de Snyk de casi 10,000 entornos de desarrollo, el 80 % de los desarrolladores ya usa dos o más entornos de programación con IA, y el 50.8 % tiene conexiones activas con servidores MCP que vinculan esos agentes con herramientas de producción y sistemas externos.
Como resultado, cada vez se produce más software mediante flujos de trabajo dinámicos y de varios pasos, a menudo de formas difíciles de observar y aún más difíciles de controlar. Ahí es donde falla la seguridad tradicional. A medida que la IA asume una mayor parte del proceso de creación, la pregunta se vuelve inevitable: ¿puedes confiar en lo que entregan tus agentes?
El problema: la seguridad tradicional sigue enfocada solo en el código
La seguridad de aplicaciones tradicional se diseñó para un modelo de desarrollo en el que los desarrolladores escribían código manualmente, los cambios pasaban por flujos controlados y la seguridad analizaba los artefactos después de que se creaban.
Ese modelo ya no funciona con el desarrollo impulsado por agentes. El riesgo se introduce continuamente a través de herramientas externas, servidores MCP e integraciones con visibilidad limitada; de agentes que ejecutan comandos en distintos sistemas con diversos niveles de autonomía; y de código generado por IA a un ritmo que vuelve insuficiente el análisis posterior.
Ya estamos viendo qué sucede cuando este modelo funciona sin los controles adecuados. En un incidente reciente, un agente de IA eliminó una base de datos de producción completa, junto con sus respaldos, en menos de diez segundos. El agente intentaba solucionar un problema rutinario, pero tenía acceso a credenciales incorrectas y no contaba con límites para controlar su comportamiento, así que ejecutó una acción destructiva en el entorno equivocado. No hubo aprobación humana ni un sistema que lo detuviera.
Esta es la realidad del desarrollo agéntico: los agentes no solo sugieren, también actúan. Cuando esas acciones no se rigen por controles, el alcance del daño es considerable y el impacto, inmediato. El ritmo del desarrollo impulsado por IA supera nuestra capacidad para protegerlo.
La solución: un modelo de seguridad más cerca del punto donde se toman las decisiones
Proteger esta nueva realidad requiere acercar la seguridad al punto donde se toman esas decisiones y pasar de proteger el código a proteger el sistema que lo produce. Como el riesgo se introduce a lo largo de todo el ciclo de vida del desarrollo agéntico, la seguridad debe integrarse directamente donde los agentes y los desarrolladores crean software.
Esto requiere un modelo que pueda evaluar el comportamiento de los agentes antes de que ejecuten acciones, aplicar políticas en tiempo real y evaluar continuamente la seguridad de los resultados generados por IA antes de que lleguen a producción. También implica dar a las organizaciones una visión más clara de los datos de entrada que usan los agentes, sus acciones y si se puede confiar en el código que producen.
Evo Agentic Development Security (ADS) está diseñado para impulsar este cambio: pasar de proteger el código a proteger el sistema que lo produce. Al controlar lo que usan los agentes, lo que hacen y lo que generan, las organizaciones pueden adoptar el desarrollo impulsado por IA sin perder impulso.
Cómo funciona Evo Agentic Development Security
En lugar de actuar después de los hechos, Evo ADS integra la seguridad directamente en los flujos de trabajo de desarrollo impulsados por IA para:
Proteger la cadena de suministro de agentes
Controlar el comportamiento de los agentes
Garantizar código generado confiable desde el momento de su creación
Esto permite que la seguridad se convierta en una capa de control activa que opera en tiempo real: observa, evalúa e interviene solo cuando es necesario. El resultado es un nuevo modelo operativo en el que los desarrolladores y los agentes de IA pueden trabajar a toda velocidad, mientras la seguridad valida continuamente la actividad en segundo plano.
Proteger la cadena de suministro de agentes
Los agentes de IA dependen de un ecosistema en rápida expansión de servidores MCP, herramientas, habilidades y servicios externos. A diferencia de las dependencias de software tradicionales, muchos de estos componentes se incorporan dinámicamente durante la ejecución, lo que crea una nueva cadena de suministro que suele operar fuera de los controles de seguridad existentes.
La escala es mayor de lo que la mayoría de las organizaciones imagina. Los datos de análisis de Snyk identificaron 4,524 servidores MCP únicos en casi 10,000 entornos de desarrollo; el 1 % de las instalaciones con más servidores ejecuta 13 o más servidores MCP por máquina. Más de la mitad de los desarrolladores ya tiene conexiones activas con herramientas de producción. De ellos, 1 de cada 12 tiene actualmente un hallazgo de seguridad confirmado de gravedad alta o crítica.
Evo ADS detecta e inventaría continuamente los componentes que se usan en los flujos de trabajo de desarrollo impulsados por IA, lo que ofrece a las organizaciones visibilidad sobre los riesgos que incorporan. Evalúa cada componente según señales de seguridad, como permisos, procedencia, vulnerabilidades conocidas, indicadores de riesgo y requisitos de políticas de la organización. Así, los equipos pueden entender no solo qué se está usando, sino también si es confiable.

Mientras que el desarrollo tradicional depende de revisiones periódicas o aprobaciones manuales, Evo ADS evalúa continuamente los componentes detectados según las políticas de la organización. Los equipos de seguridad pueden identificar dónde se usan componentes no aprobados, restringidos o de alto riesgo, y crear políticas que destaquen los hallazgos con la gravedad adecuada y detalles para corregirlos, de modo que los equipos sepan exactamente qué acciones tomar.

El resultado es una base confiable para el desarrollo impulsado por IA: los equipos de seguridad obtienen visibilidad sobre un ecosistema de agentes en evolución, los desarrolladores conservan la flexibilidad para avanzar rápidamente y las organizaciones pueden ampliar con confianza la adopción de IA sin perder el control de lo que ingresa en su entorno de desarrollo.
Controlar el comportamiento de los agentes
El mayor cambio del desarrollo agéntico es que los agentes toman acciones. Ejecutan comandos, acceden a archivos, interactúan con API, recuperan datos, invocan herramientas y toman decisiones en entornos de desarrollo con niveles de autonomía cada vez mayores. Evo ADS opera directamente dentro del ciclo de ejecución de los agentes y permite saber qué hacen y por qué.

Al combinar el conocimiento del contexto de la sesión, la intención del usuario, las acciones solicitadas y las políticas de la organización, Evo ADS evalúa el comportamiento de los agentes antes de ejecutar acciones. Así, los equipos de seguridad pueden establecer límites que permiten a los agentes operar de forma segura dentro de parámetros definidos, en lugar de depender de alertas posteriores. Con Evo ADS, la gobernanza se aplica directamente en el momento de la ejecución: bloquea acciones de alto riesgo, restringe permisos e intercepta incumplimientos de políticas antes de que afecten los sistemas, los datos o la infraestructura.

Las organizaciones obtienen supervisión continua de la actividad de los agentes, los desarrolladores conservan las ventajas de velocidad y productividad de la IA, y la seguridad pasa de detectar los problemas después de que ocurren a prevenirlos antes de que sucedan.
Las capacidades de gobernanza del comportamiento de Evo ADS están disponibles actualmente en Open Preview.
Garantizar código generado confiable desde el momento de su creación
Como la IA permite generar código continuamente, la seguridad y la confianza deben establecerse en el momento de su creación.
Evo ADS ayuda a garantizar que el código generado por IA sea seguro desde el inicio, al integrarse directamente en los flujos de trabajo de programación con IA. En lugar de esperar a que el código llegue a un repositorio o a un flujo de CI, aplica verificaciones de seguridad mientras se genera el código para ayudar a identificar vulnerabilidades, dependencias inseguras, configuraciones incorrectas de infraestructura y secretos antes de que se propaguen.
A partir del enfoque de Snyk, que lleva mucho tiempo protegiendo desde el momento de la creación, Evo ADS amplía estas capacidades a los flujos de trabajo de desarrollo impulsados por IA con verificaciones de seguridad deterministas, validación asíncrona y gestión optimizada del contexto, diseñadas específicamente para entornos de programación con IA.
Para reducir al mínimo las interrupciones para desarrolladores y agentes de IA, estas verificaciones se ejecutan de forma asíncrona mediante hooks ligeros integrados directamente en los flujos de trabajo de desarrollo. Si no se introducen problemas nuevos, no se agrega nada al contexto del agente y el desarrollo continúa sin interrupciones. Cuando se detectan problemas, solo se muestran hallazgos que requieren acciones y que están relacionados con el código recién generado. Así, los agentes pueden enfocarse en corregirlos sin verse abrumados por el ruido o por hallazgos anteriores.

Este enfoque reduce las fricciones para los desarrolladores y hace que los flujos de trabajo de protección desde el momento de la creación sean mucho más eficientes en el consumo de tokens. En lugar de insertar repetidamente resultados completos de análisis en el contexto de la IA, ADS proporciona solo la información mínima necesaria para impulsar la corrección. Los análisis sin problemas no generan una carga adicional en el contexto de IA; las indicaciones para corregirlos solo aparecen cuando se requiere actuar.
El resultado es un modelo de seguridad que se adapta al desarrollo impulsado por IA: el código seguro se genera de forma predeterminada, los desarrolladores y los agentes reciben orientación específica cuando la necesitan, y las organizaciones evitan el costo y la ineficiencia de validar después grandes volúmenes de código generado por IA.
Parte de un sistema más amplio: Evo by Snyk
Agentic Development Security (ADS) forma parte de Evo by Snyk, la plataforma de Snyk para proteger el ciclo de vida del software con IA. Dentro de Evo, ADS se enfoca en proteger la forma de crear software en la era de los agentes de IA.
Evo ADS incluye capacidades para proteger la cadena de suministro de agentes, controlar su comportamiento y garantizar resultados confiables. En conjunto, estas capacidades ayudan a las organizaciones a adoptar de forma segura el desarrollo impulsado por IA sin frenar la innovación.
Más allá de los entornos de desarrollo agéntico, Evo extiende la seguridad a todo el ciclo de vida del software con IA. Evo AI-SPM ofrece visibilidad y gobernanza para los modelos de IA, los agentes, los flujos de trabajo y las aplicaciones implementados en tu organización, mientras que Continuous Offensive Security valida continuamente los sistemas implementados mediante pruebas de penetración con IA y ejercicios de red teaming con agentes.
En conjunto, Evo ADS, AI-SPM y Continuous Offensive Security ayudan a las organizaciones a proteger el código que escribe la IA, los agentes que ejecuta y las aplicaciones que construye, lo que permite adoptar la IA de forma segura a lo largo de todo el ciclo de vida del software.
Por qué esto importa ahora
El desarrollo impulsado por IA ya no es experimental. En organizaciones de todos los tamaños, los agentes de IA se están convirtiendo en participantes activos del proceso de creación de software: seleccionan herramientas, ejecutan acciones en distintos sistemas y generan código listo para producción a una escala que los modelos de desarrollo tradicionales nunca se diseñaron para soportar.
Esto cambia el papel de la seguridad. Durante años, la seguridad de aplicaciones se enfocó en analizar artefactos después de que se creaban y, poco a poco, se adelantó en el ciclo de vida del desarrollo para reducir el riesgo. Pero en un mundo agéntico, muchas de las decisiones de seguridad más importantes se toman antes incluso de escribir el código. El riesgo surge de las herramientas que usan los agentes, las acciones que realizan y el código que generan. Las organizaciones necesitan más que visibilidad del código: necesitan confianza en los sistemas que lo crean.
Evo ADS está diseñado para esta nueva realidad. Al proteger lo que usan los agentes, lo que hacen y lo que generan, Evo ADS ayuda a las organizaciones a ampliar de forma segura una fuerza laboral de IA en crecimiento, sin sacrificar velocidad, innovación ni confianza. A medida que el desarrollo de software se vuelve cada vez más autónomo, proteger la forma en que se crea el software será tan importante como proteger el software en sí.
Comienza ahora
El desarrollo impulsado por IA ya está transformando la forma en que se crea el software, y las organizaciones que tengan éxito serán las que puedan adoptarlo de forma segura, sin perder velocidad. Con Evo Agentic Development Security, las organizaciones pueden avanzar a la velocidad de la IA y mantener la visibilidad, la gobernanza y el control sobre la forma en que se crea el software.
Descubre cómo funciona Evo ADS en la práctica programando una demo o participando en nuestro próximo webinar para conocer cómo los equipos líderes protegen hoy los flujos de trabajo de desarrollo impulsados por IA.
RESERVA UNA DEMOSTRACIÓN EN VIVO
Adopta la IA de forma segura y a escala
Evo ayuda a las organizaciones a adoptar y ampliar el uso de la IA de forma segura, con visibilidad, gobernanza y protección en el desarrollo impulsado por IA y las aplicaciones de IA.
