BookinglyTech News
Inteligencia artificial

Prismor intercepta las llamadas a herramientas de los agentes de IA antes de ejecutarlas

El paquete, open source y autoalojable, se engancha a cualquier sesión de agente para revisar cada llamada antes de que se ejecute, con panel local de logs, claves y gasto de tokens.

2 min de lecturar/selfhosted0 vistas

Un desarrollador ha publicado Prismor, un paquete open source que se coloca por delante de cualquier sesión de agente y revisa cada llamada a herramienta antes de que se ejecute. La promesa es que el agente no llegue a tocar nada que importe: si el modelo intenta lanzar una acción por una inyección de prompt, o con una clave filtrada de por medio, el interceptor la ve antes de que pase. Los registros y el gasto de tokens acaban en un panel local que cada uno levanta en su propia máquina.

Según las cifras que acompañan a su presentación, el proyecto acumula más de 350 estrellas y 41 forks en el repositorio. Su autor lo cuenta como un enfoque híbrido: no es un filtro que actúe después, sino una pieza que se engancha a la sesión y enruta por ella todas las llamadas a herramientas. La idea, dice, salió de una conversación sobre la necesidad de un plano de control para agentes.

Qué dice y qué no

El gancho está en el punto de intercepción. Cualquier agente de programación o agente en producción puede pasar por ahí, y trae además conectores MCP globales, para que no sea el propio agente quien acabe decidiendo a qué servidores MCP se conecta. Es la misma preocupación que este año ha llevado a media docena de proyectos a llamarse plano de control de agentes: alguien tiene que decidir qué puede hacer el modelo antes de que lo haga, no después de leer el log.

De lo publicado no se puede sacar mucho más. La nota no dice con qué licencia se distribuye, ni en qué lenguaje está escrito, ni cómo se despliega, ni cuánta latencia añade a cada llamada. Ese último dato es justo el que decide si algo así sirve en producción, porque un interceptor en medio de todo el tráfico se paga en milisegundos. Tampoco hay demo ni comparación con alternativas: solo el recuento de estrellas, que mide interés, no funcionamiento.

Aun así, el problema que ataca es real y va a más. Cualquiera que haya dejado a un agente con acceso a un shell o a credenciales sabe que el margen entre útil y catastrófico es fino. Las herramientas que ponen una barrera antes del fallo, en lugar de avisar cuando ya ha ocurrido, tienen mercado. Queda por ver si Prismor es esa barrera o un escaparate con buenas estrellas.