Asegura los agentes de IA móviles con controles a ambos lados de la pantalla
Protege agentes de IA en Android: vinculación, apps permitidas, acciones protegidas, aprobación editable, gestos acotados, evidencia y revocación rápida.
La seguridad de los agentes móviles requiere una vinculación confiable, una lista de apps permitidas, una interfaz de gestos restringida, detección de acciones protegidas, aprobación humana antes de escrituras con consecuencias, evidencia de trazas y revocación inmediata. El agente no debe poder ampliar sus propios permisos.
Controla qué dispositivo y qué app se pueden tocar
Vincula la ejecución a un dispositivo emparejado de forma explícita y a una sesión de usuario. Permite las apps por una identidad estable, no solo por el nombre visible. Mantén los cambios administrativos de permisos fuera del conjunto de herramientas del agente.
Intercepta las acciones protegidas en el dispositivo
Una confirmación del lado del navegador no basta si el dispositivo puede enviar de forma independiente. Detecta los gestos protegidos en la capa de ejecución, pausa la acción y muestra el borrador o la operación exacta para su aprobación. Melaya deja en espera las acciones de publicación detectadas para que el operador pueda aprobarlas, editarlas o rechazarlas antes de enviarlas.
- Publicaciones y mensajes salientes
- Pagos, compras y transferencias
- Eliminaciones y cambios de cuenta
- Cambios de permisos o de la lista de apps permitidas
- Copiado, pegado o transferencia de datos sensibles
Planifica para pérdida, compromiso y desviación
Ofrece revocación del dispositivo, expiración de sesión, reintentos acotados y una acción de retorno a una app segura. Excluye los secretos de las capturas de pantalla y los registros cuando sea posible. Revisa las trazas después de una navegación inesperada, aprobaciones repetidas o intentos de salir del conjunto de apps permitidas.
Preguntas frecuentes
¿Dónde debería ocurrir la aprobación del agente móvil?
El punto de aplicación debe estar cerca de la ejecución en el dispositivo, con la interfaz del navegador o del dispositivo mostrando la acción propuesta exacta al usuario autorizado.
¿Un agente móvil puede leer todo en un teléfono?
No debería. El acceso debe estar limitado por los permisos de Android, la lista de apps permitidas, el alcance del flujo y el estado que expone la pantalla actual.
¿Qué pasa si se pierde el teléfono vinculado?
La asociación del dispositivo y las sesiones activas deben revocarse de inmediato, y las credenciales o tokens almacenados deben rotarse según el plan de incidentes.
