DeepKeep’s AI Lens flags coding agent data leaks and routes destructive commands for approval
La empresa DeepKeep ha presentado una nueva extensión destinada a proteger a los desarrolladores y a los agentes de programación autónomos capaces de redactar, alterar y ejecutar código. Esta solución busca dotar a los equipos de seguridad de capacidades de supervisión en tiempo real, cumplimiento de políticas y registros de auditoría sobre herramientas como Cursor y Claude Code, cubriendo así una vulnerabilidad previamente desatendida.
El uso masivo de herramientas de inteligencia artificial por parte de los desarrolladores genera riesgos de seguridad, ya que estos asistentes operan directamente en los equipos locales leyendo archivos, ejecutando comandos de consola y utilizando herramientas MCP. La herramienta de DeepKeep funciona mediante un complemento ligero que monitorea y filtra las acciones antes y después de su ejecución, evitando añadir un nuevo cliente a los dispositivos y abarcando desde la detección de credenciales filtradas hasta la identificación de código inseguro o la derivación de comandos destructivos para su autorización humana.
Cada sesión genera un registro de auditoría completo que incluye identificadores de usuario y de dispositivo, además del contenido de las solicitudes, permitiendo a los administradores configurar normativas centralizadas mediante un panel de control. Los mecanismos integrados interceptan diversas interacciones de los agentes para decidir si se permiten, bloquean o auditan. Actualmente, la solución es compatible con plataformas específicas y contempla la integración futura de otras herramientas adicionales dentro de la plataforma de seguridad de la compañía.