Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Parte de la información contenida en este artículo se refiere a un producto preliminar que puede sufrir modificaciones sustanciales antes de su lanzamiento comercial. Microsoft no otorga garantías, expresas o implícitas, con respecto a la información que aquí se proporciona.
Los agentes de inteligencia artificial locales se ejecutan con permisos de nivel de usuario y pueden acceder a archivos, herramientas y servicios en los dispositivos donde operan. Sin visibilidad sobre qué agentes se están ejecutando y a qué pueden acceder, los equipos de seguridad no pueden evaluar la exposición, aplicar el control de gobernanza ni responder a incidentes relacionados con los agentes.
Microsoft Defender detecta automáticamente las configuraciones de servidor de MCP y agentes de inteligencia artificial locales compatibles en los dispositivos incorporados y, a continuación, los expone en el portal de Microsoft Defender. Esto proporciona a los equipos de seguridad una vista centralizada de la presencia del agente de inteligencia artificial en toda la organización.
En este artículo se explica cómo funciona la detección de agentes de inteligencia artificial local, se enumeran los agentes admitidos y las configuraciones de servidor mcp y se describe cómo ver los agentes detectados en el portal de Microsoft Defender.
Sugerencia
Defender también proporciona protección en tiempo de ejecución del agente de inteligencia artificial para los agentes locales. Cuando está habilitada, la protección en tiempo de ejecución supervisa la actividad en el bucle agentic y bloquea las instrucciones malintencionadas antes de que el agente pueda actuar sobre ellas. Para obtener más información, consulte Protección en tiempo de ejecución del agente de inteligencia artificial.
Detección local de agentes de IA en dispositivos terminales
Defender detecta automáticamente los agentes de inteligencia artificial locales admitidos y las configuraciones de servidor MCP en dispositivos incorporados. Cuando Defender identifica un agente de inteligencia artificial local compatible, el agente se muestra como un recurso reconocible en el portal de Microsoft Defender con visibilidad sobre:
- Inventario de agentes de inteligencia artificial local: una vista centralizada de los agentes de inteligencia artificial locales detectados con asociaciones de dispositivos y usuarios y metadatos de detección.
- Mapa de exposición: relaciones visuales entre agentes de inteligencia artificial locales, dispositivos, identidades y los recursos a los que pueden acceder esas identidades, para ayudar a evaluar el posible impacto.
- Búsqueda avanzada: búsqueda de datos de detección mediante Lenguaje de consulta Kusto (KQL) para investigar los agentes de inteligencia artificial locales y los recursos a los que pueden acceder en función de los permisos del usuario que los ejecuta.
Agentes de IA locales compatibles y configuraciones del servidor MCP
Defender define un agente como una combinación de un usuario, un dispositivo y un tipo de agente. Por ejemplo, si Claude Code se ejecuta en 15 carpetas de proyectos diferentes en el mismo dispositivo para el mismo usuario, aparece como una única entrada de agente en el inventario.
Defender detecta los agentes de IA locales compatibles en dispositivos Windows y macOS. Esto incluye agentes que se ejecutan desde la línea de comandos, aplicaciones de escritorio, IDE de agente, extensiones de VS Code e implementaciones de agente local basadas en Claw. Cuando se admite, Microsoft Defender también detecta las configuraciones de servidor MCP asociadas a estos agentes, incluidas las configuraciones de servidor MCP local y remota.
Entre los agentes de inteligencia artificial locales admitidos se incluyen:
- Agentes CLI: Claude Code, Codex CLI, Gemini CLI, GitHub Copilot CLI, Junie CLI, Kiro CLI, OpenCode, Warp, Antigravity CLI
- Aplicaciones de escritorio: ChatGPT Desktop, Claude Desktop, Codex Desktop, Goose Desktop, Hermes Agent, Ollama Desktop, Perplexity Desktop, Poe Desktop
- IDE de agentes: Cursor, Devin Desktop (antes Windsurf), Kiro IDE, Antigravity IDE
- Extensiones de VS Code: Claude Code, Cline, Codex, Gemini Code Assist, GitHub Copilot, Roo Code
- Agentes basados en Claw: OpenClaw, Clawpilot, QClaw, Claw/Nanobot
Para obtener información sobre cómo detectar y ver agentes de inteligencia artificial locales, consulte Detección de agentes de inteligencia artificial locales.
Funcionalidades de seguridad de inteligencia artificial más amplias
las funcionalidades de detección de Microsoft Defender forman parte de un enfoque de seguridad de inteligencia artificial completo. Microsoft Defender proporciona otras funcionalidades en el ecosistema de inteligencia artificial de la organización:
- Descubra agentes de plataforma y nube: busque agentes creados con Microsoft Copilot Studio, Microsoft Foundry, Amazon Web Services (AWS) Bedrock y Google Cloud Platform (GCP) Vertex AI.
- Detectar e investigar amenazas: correlacione alertas e investigue el comportamiento sospechoso del agente en toda la infraestructura de seguridad.
Para obtener más información sobre estas funcionalidades y cómo aplicarlas, consulte Protección de los recursos de inteligencia artificial frente a amenazas y vulnerabilidades emergentes mediante Microsoft Defender.