Seguridad para LLMs, agentes e integraciones MCP
Ayudo a equipos de ingeniería a encontrar y corregir los problemas de seguridad de lo que están poniendo en producción con IA, antes de que los encuentre otro.
Una sola práctica, un solo tema: sistemas construidos sobre LLMs y agentes. Si lo que necesitás es seguridad de infraestructura general, una auditoría de cumplimiento o un SOC, no soy la persona indicada.
Cinco formas de trabajar juntos, desde una sola decisión hasta una evaluación adversarial completa.
Por dónde empezar
¿No tenés claro cuál encaja?
La mayoría de los trabajos arranca con una sola sesión de asesoría. Una conversación enfocada sobre la decisión que tenés enfrente, y una respuesta directa sobre si algo más de esta lista hace falta.
- S/01
Modelado de Amenazas para Sistemas con IA
Ver cómo se trabajaUna revisión estructurada de cómo podrían abusar de tus agentes, funcionalidades con LLM e integraciones MCP, entregada una semana después de una sola sesión con quienes lo construyeron.
1 semana desde la sesión con tu equipo
- S/02
Penetration Testing sobre Agentes, LLMs y MCPs
Ver cómo se trabajaTesting adversarial autorizado sobre tu aplicación de IA, desde prompt injection y abuso de herramientas hasta cadenas completas de exfiltración. Retest incluido.
1 a 2 semanas según alcance y complejidad, más 1 semana de retest
- S/03
Política y Gobernanza de Seguridad en IA
Ver cómo se trabajaReglas prácticas, caminos de revisión y evidencia para usar y publicar IA sin convertir la gobernanza en un cuello de botella.
5 a 6 semanas
- S/04
Asesoría y Consultas
Ver cómo se trabajaCriterio independiente para una decisión concreta de seguridad en IA, sin comprometerte con una evaluación completa.
1 sesión, más seguimiento asincrónico
- S/05
Capacitación Práctica en Seguridad de IA
Ver cómo se trabajaWorkshops prácticos para que ingeniería, producto y seguridad compartan una forma repetible de revisar sistemas de IA antes del lanzamiento.
Sesión intensiva de 1 a 4 horas, o encuentros semanales de 1 a 2
Antes de escribirme
Lo que siempre se pregunta primero
- ¿Necesitás acceso a nuestro ambiente de producción?
- Casi nunca. El modelado de amenazas corre íntegramente sobre documentos de diseño y sesiones con tu equipo. El penetration testing corre sobre ambientes que no son productivos, salvo que lo autorices explícitamente y por escrito.
- ¿Cómo arranca un trabajo?
- Con un alcance escrito: qué entra, qué queda afuera, qué entregás vos y en qué momento. En los trabajos de testing ese mismo documento lleva la autorización. Nada empieza antes de que las dos partes lo aprueben.
- ¿Firmás NDA?
- Sí. Firmo tu NDA antes de recibir arquitectura, código o material de diseño, y trabajo bajo ese acuerdo durante todo el trabajo.
- ¿El retest está incluido?
- Sí, en los trabajos de penetration testing. Cuando tus correcciones están listas vuelvo a probar los hallazgos correspondientes y te entrego evidencia de cierre para presentar ante un cliente o un auditor.
- ¿En qué idioma trabajás, y desde dónde?
- Informes y sesiones en español o inglés, según en qué trabaje tu equipo. Remoto, en horario de Argentina, que se solapa tanto con Europa como con Norteamérica.
Próximo trabajo
¿Tenés algo ya en producción sobre lo que no estás seguro?
Contame qué estás construyendo y qué te preocupa. Si es algo en lo que no puedo ayudarte, también te lo digo.

