Buscar
Explorar el blog
¿Qué quieres encontrar?
Arquitectura, Agentic AI, Azure, .NET, microservicios y más.

Artículos

Auditar agentes de Copilot en VS Code: git es la única versión que importa (y auditar no es lo mismo que prevenir)

Auditar agentes de Copilot en VS Code: git es la única versión que importa (y auditar no es lo mismo que prevenir)

Un agente custom de Copilot en VS Code es, al final, un fichero markdown que cualquiera puede editar. La pregunta aburrida —¿qué prompt se ejecutó de verdad, el de git o el que alguien tenía sin commitear?— es la que decide si gobiernas tus agentes o solo confías en que nadie los toque. Este repo captura la telemetría completa vía OpenTelemetry, la manda a Jaeger, y sobre esos traces detecta el drift: el trace sabe qué se ejecutó, git sabe qué debería haberse ejecutado, y la resta es la auditoría. Con una advertencia honesta al final: esto te da visibilidad forense, no prevención.

leer más...
Cloud soberana, Azure Local e IA: no es volver al datacenter, es recuperar control operativo

Cloud soberana, Azure Local e IA: no es volver al datacenter, es recuperar control operativo

La cloud soberana no es una región, ni una landing zone, ni un contrato. Es una arquitectura de control. Azure Local, Microsoft 365 Local, Foundry Local y los modelos de DevOps soberano apuntan a una misma dirección: permitir que las organizaciones reguladas mantengan continuidad, gobierno y trazabilidad sobre sus cargas críticas, incluso en escenarios de desconexión o incertidumbre geopolítica.

leer más...
Azure Subscription Snapshot: entiende tu Azure en minutos

Azure Subscription Snapshot: entiende tu Azure en minutos

Heredar una suscripcion de Azure suele empezar con una pregunta incomoda: ¿qué hay aquí? y ¿qué se puede romper si toco algo?. Azure Subscription Snapshot nace para responder justo eso, sin magia negra y sin depender de memoria tribal. Ejecutas un comando, esperas a que termine, y obtienes una fotografia completa, ordenada y reutilizable de tu entorno.

leer más...
Azure Artifact Signing — la identidad del software en la era de la supply chain

Azure Artifact Signing — la identidad del software en la era de la supply chain

Durante muchos años en arquitectura de software hemos hablado de: CI/CD, DevSecOps, SBOM, supply chain security, SLSA, …
Pero hay una pregunta que durante demasiado tiempo ha quedado en segundo plano: ¿Cómo sabemos que el binario que estamos ejecutando es realmente el que generó nuestro pipeline? No el código, el binario final.
Ahí es donde entra Azure Artifact Signing. Veamos como.

leer más...
Si Tus Reglas Viven en Prompts, No Tienes Gobernanza

Si Tus Reglas Viven en Prompts, No Tienes Gobernanza

Si tus reglas viven en prompts, no tienes gobernanza: tienes suerte. Este repo demuestra un enfoque distinto: el LLM no manda. Las reglas se modelan en OWL y un reasoner determina qué está permitido. Así eliminas el “depende cómo lo preguntes”, bloqueas prompt injection y paras el prompt drift. La IA habla; la ontología pone los límites.

leer más...
Entorno Clean Room con Azure Confidential Computing para la migración segura de código VB6 a .NET

Entorno Clean Room con Azure Confidential Computing para la migración segura de código VB6 a .NET

La migración de código legacy entre organizaciones plantea un problema estructural de confianza: el cliente no quiere exponer su propiedad intelectual y el proveedor no puede revelar su tecnología de transformación. Un entorno clean room basado en Azure Confidential Computing resuelve este dilema trasladando la confianza desde personas y contratos hacia garantías criptográficas verificables. Mediante enclaves de hardware, atestación remota y cifrado extremo a extremo, es posible transformar código VB6 a .NET sin que ninguna de las partes tenga acceso al código o a los algoritmos de la otra, incluso durante el procesamiento. El resultado es una arquitectura viable en producción que protege la IP, reduce el riesgo operativo y habilita modernización segura sin confianza ciega.

leer más...