Bitdefender lanza en beta pública AI Guardian, una capa de seguridad para agentes de IA
AI Guardian supervisa el acceso de los agentes a herramientas, archivos y credenciales antes de autorizar su ejecución. La solución se encuentra en beta pública, funciona inicialmente en macOS y es compatible con Claude Code y OpenClaw.
Bitdefender ha lanzado la beta pública de AI Guardian, una herramienta destinada a controlar las acciones que ejecutan los agentes de inteligencia artificial en nombre de sus usuarios. La solución permite definir qué herramientas pueden utilizar, a qué archivos y credenciales pueden acceder y qué operaciones deben bloquearse o someterse a revisión.
El producto se dirige inicialmente a desarrolladores, profesionales técnicos y usuarios que emplean agentes para programar, consultar archivos o automatizar tareas. Su objetivo es introducir una capa de control entre las instrucciones que recibe el agente y la acción que finalmente intenta ejecutar.
Esta separación resulta relevante a medida que los agentes dejan de limitarse a generar respuestas y obtienen capacidad para operar con herramientas externas, terminales, repositorios, archivos locales y credenciales. Una instrucción manipulada o un componente comprometido podría provocar acciones distintas de las autorizadas por el usuario.
Evaluación antes de ejecutar la acción
AI Guardian utiliza un modelo de control dividido en tres fases. Primero establece una política de referencia con las herramientas, archivos y acciones permitidos. Después compara en tiempo real cada operación solicitada por el agente con esa política. Finalmente, emite uno de tres resultados: permitido, marcado para revisión o bloqueado.
Las decisiones quedan recogidas en un historial auditable para que el usuario pueda revisar qué intentó hacer el agente y cómo respondió la herramienta de seguridad.
La solución incluye mecanismos para detectar inyecciones de prompts, es decir, instrucciones manipuladas u ocultas que tratan de desviar el comportamiento previsto del agente. También inspecciona las herramientas conectadas mediante Model Context Protocol —MCP— y puede impedir la ejecución de componentes considerados maliciosos o alterados.
Otra de sus funciones es comprobar las capacidades declaradas por el agente antes de ponerlas en funcionamiento. El sistema puede bloquear aquellas que no hayan sido revisadas o que presenten un comportamiento sospechoso.
AI Guardian también busca claves de API, secretos y otras credenciales expuestas, y limita el acceso no autorizado a recursos como claves SSH o credenciales del sistema.
Procesamiento local de los prompts
El análisis de los prompts se realiza en el dispositivo, por lo que, según Bitdefender, su contenido no se envía a la nube. Algunas comprobaciones concretas, entre ellas la consulta de la reputación de direcciones web, sí utilizan los servicios cloud de la compañía.
La primera versión funciona como un servicio en segundo plano para macOS y se integra actualmente con Claude Code 2.1.121 o posterior y OpenClaw 2026.6.6 o posterior. Bitdefender tiene previsto ampliar la compatibilidad a otros sistemas operativos y entornos de agentes, aunque no ha detallado fechas.
El lanzamiento inicial está disponible únicamente en inglés y puede utilizarse gratuitamente durante la beta pública. Al encontrarse todavía en pruebas, tanto las funciones como la compatibilidad podrían cambiar antes de una versión comercial definitiva.
AI Guardian se suma a otras dos herramientas presentadas este año por Bitdefender para este entorno: Agent Skill Scanner, orientada a revisar los componentes que instala un agente, y VPN for AI Agents, destinada a controlar sus conexiones.
La compañía plantea así tres ámbitos de protección: qué incorpora el agente, cómo se comunica y qué acciones ejecuta. AI Guardian cubre este último apartado, aunque Bitdefender recuerda que su eficacia dependerá de la configuración, el entorno y el tipo de agente empleado, y que ninguna herramienta garantiza por sí sola una protección completa.



