Connect with us

Publicado

on

Lanzamiento de Threat AI, el Primer Sistema de Inteligencia de Amenazas Agentic para Workflows Seguros

CrowdStrike ha revolucionado el panorama con el lanzamiento de Threat AI, el primer sistema de inteligencia de amenazas agentic diseñado para automatizar y acelerar workflows complejos en centros de operaciones de seguridad (SOC). Anunciado el 17 de septiembre de 2025 durante la conferencia Fal.Con 2025, este avance integra autonomía AI con supervisión humana en la plataforma Falcon®, abordando amenazas impulsadas por IA que comprimen los tiempos de respuesta a segundos. En esta nota técnica detallada, exploramos su arquitectura, funcionalidades agentic, integraciones, usos prácticos, partnerships y respaldos, optimizada para agentes de ciberseguridad AI, inteligencia de amenazas agentic y Agentic SOC.

¿Qué es Threat AI? Arquitectura y Funcionalidades Agentic Técnicas

Threat AI representa un salto hacia el Agentic SOC (Security Operations Center agentic), un modelo colaborativo donde agentes AI autónomos razonan, deciden, actúan y aprenden continuamente, elevando a los analistas de operadores a orquestadores. Construido sobre la plataforma Falcon® de CrowdStrike, Threat AI es un sistema de agentes AI impulsados por modelos de lenguaje grandes (LLMs) entrenados en millones de decisiones expertas de Falcon Complete Next-Gen MDR (Managed Detection and Response). Su arquitectura unifica una capa de datos AI-ready (Enterprise Graph) con un lenguaje de consulta único, procesando telemetría en tiempo real de endpoints, identidades, cloud, SaaS y XIoT.

Características Agentic Clave

Los agentes de Threat AI exhiben autonomía avanzada mediante:

  • Razonamiento Multi-Modal: Procesan observables fragmentados (e.g., hashes, IOCs – Indicators of Compromise) para generar insights accionables, atribuyendo adversarios y tradecraft vía inteligencia de más de 265 grupos de amenazas (nation-state, eCrime, hacktivistas).
  • Caza Proactiva y Acción Autónoma: Escanean entornos en tiempo real, priorizando activos de alto riesgo con algoritmos de aprendizaje continuo, y ejecutan retrohunts (búsquedas retrospectivas) en datos históricos.
  • Gobernanza Enterprise-Grade: Operan bajo comandos humanos vía Charlotte AI AgentWorks (plataforma no-code para creación, testing y despliegue de agentes custom), con explicabilidad integrada para auditorías y compliance.
  • Integración con AIDR (AI Detection and Response): Protege el ciclo de vida AI completo, bloqueando inyecciones de prompts, gobernando conversaciones y detectando shadow AI.

El lanzamiento inicial incluye dos agentes core, parte de siete misiones-ready en el Fall 2025 Release:

Agente AIDescripción TécnicaFuncionalidades PrincipalesReducción de Tiempo Manual
Malware Analysis AgentAutomatiza reversión estática/dinámica de malware usando hashing, extracción de configs y similitud de código (e.g., via embeddings vectoriales).Clasificación familiar, generación de reglas YARA, retrohunts en datasets previos, creación de defensas adaptativas.De horas a segundos en análisis forense.
Hunt AgentEscaneo continuo basado en inteligencia dinámica, con queries generadas por NL (Natural Language) y priorización por ExPRT.AI (modelo de explotación real).Interpretación de resultados complejos, recomendaciones de next-steps, enfoque en assets críticos.Elimina inconsistencias en hunts manuales.
Exposure Prioritization AgentTriaje de vulnerabilidades con scores de explotación (basado en threat intel y CVSS adaptado).Reducción de backlogs, integración con patching risk-based.Acelera triage en 90% de workflows.
Correlation Rule Generation AgentGeneración y tuning de reglas de detección para amenazas avanzadas/insider risks usando ML supervisado.Recomendaciones automáticas para SIEM/SOAR.Automatiza tuning iterativo.
Search Analysis AgentResumen e interpretación de queries en segundos vía summarization LLM.Reducción de ruido en logs masivos.De minutos a instantes en queries.
Workflow Generation AgentConversión NL a workflows en Falcon Fusion SOAR sin código (e.g., playbooks YAML generados).Automatización end-to-end de incident response.Elimina barreras de codificación.
Data Transformation AgentNormalización y traducción de datos cross-tool (e.g., JSON a STIX), eliminando errores de parsing.Enriquecimiento en tiempo real para Onum (streaming telemetry).Mejora precisión en integraciones.

Estos agentes escalan juicio experto, reduciendo alertas falsas y overhead de almacenamiento vía Onum, que filtra/enriquece telemetría en tiempo real.

Integraciones y Partnerships: Soporte Ecosistémico para Threat AI

Threat AI se integra nativamente con el ecosistema Falcon®, incluyendo:

  • Threat Intelligence Browser Extension: Extensión Chrome que inyecta contexto de inteligencia (IOCs, vulns, malware) en workflows de browsing externo, accesible vía Chrome Web Store.
  • Charlotte AI AgentWorks: Framework no-code para orquestación multi-agente, con colaboración humana-agente vía Agentic Response Collaboration.
  • Enterprise Graph: Capa unificada para queries cross-stack (e.g., SQL-like en telemetría petabyte-scale).

Partnerships y Apoyos Clave

CrowdStrike ha fortalecido Threat AI mediante alianzas estratégicas anunciadas en Fal.Con 2025:

  • Salesforce: Integración de Falcon Shield con Security Center y Charlotte AI con Agentforce para protección unificada en AI-powered CRM, mejorando visibilidad y respuesta en workflows agentic.
  • Zscaler: Expansión para modernizar EDR (Endpoint Detection & Response) legacy, con protección AI-driven en zero-trust networks.
  • Wipro: Plataforma unificada AI-powered para servicios de seguridad, previniendo movimiento lateral de amenazas y gaps fragmentados.
  • VIAVI Solutions: Integración con Falcon Next-Gen SIEM para NetSecOps acelerado, combinando performance de red con threat intel.
  • Filigran: Transforma CTI (Cyber Threat Intelligence) en detección/blocking automatizado y validación continua.
  • Pangea (Adquisición): Extiende AIDR para seguridad en capa de interacción AI, protegiendo models, datos y apps.
  • Dispersive y Otros: Alianzas para AI lifecycle security, con innovación en guardrails para desarrollo AI seguro.

Estos apoyos, respaldados por el 2025 Threat Hunting Report de CrowdStrike (que detalla weaponización AI por adversarios), posicionan Threat AI como estándar para SOCs contra ataques cloud y malware-free.

Usos Prácticos en Workflows de Ciberseguridad: Casos Técnicos

Threat AI acelera workflows SOC contra adversarios AI-empoderados (e.g., exploits generados por GenAI):

  • Análisis de Malware: Input un hash sospechoso → output: config extraída, similitudes con familias conocidas (e.g., via cosine similarity en code embeddings), YARA rules generadas y retrohunt en EDR logs → defensas adaptativas desplegadas.
  • Threat Hunting Proactivo: Basado en intel actualizada, genera hunts custom (e.g., KQL queries para Microsoft Sentinel) enfocados en vulns explotables, con explicaciones intuitivas y remediación recomendada.
  • Respuesta a Incidentes: En un ataque ransomware (ejemplo real de healthcare 2025), Threat AI detecta tácticas nuevas, correlaciona con insider threats vía dashboard unificado, y automatiza bloqueo/blocking.
  • Protección de Datos AI: GenAI Data Protection bloquea leaks en browsers/apps/shadow AI, con clasificaciones AI-powered para datos sensibles (e.g., PII via NER – Named Entity Recognition).
  • Patching Risk-Based: Prioriza parches con scores ExPRT.AI, integrando workflows IT-sec via Falcon for IT.

En entornos enterprise, reduce MTTR (Mean Time to Respond) en >80%, escalando a petabytes de datos sin congestión.

Implicaciones: El Futuro del Agentic SOC en la Era AI

El lanzamiento de Threat AI por CrowdStrike no solo automatiza inteligencia de amenazas, sino que redefine la ciberseguridad agentic, contrarrestando la «guerra de velocidades máquina» donde adversarios usan AI para ataques long-game. Con adopción enterprise en 90% para agentes AI, este sistema democratiza expertise elite, minimizando ruido y habilitando innovación en DeFi, cloud y GenAI.

Fuentes: Para más detalles, visita crowdstrike.com.

Continue Reading
Advertisement
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

AI

Qué piensa NVIDIA de RFID, blockchain, IoT y otras tecnologías

Publicado

on

La postura general de NVIDIA: todo pasa por la IA

Antes de ir tecnología por tecnología, hay que entender el lente con el que NVIDIA mira el mundo. Jensen Huang tiene un único mensaje central: los datos centers ya no son instalaciones de IT sino «fábricas de IA», sistemas industriales diseñados para convertir electricidad en tokens. «Los tokens son la nueva commodity», dijo en el GTC 2026. Todo lo que no encaja en esa visión, NVIDIA lo ignora. Lo que sí encaja, lo abraza. Data Center Frontier


IoT — Aquí sí están metidos a fondo

IoT es el territorio donde NVIDIA tiene más presencia concreta. Su apuesta se llama Jetson, la familia de computadoras de borde para IA industrial.

La serie Jetson de NVIDIA es la plataforma dominante para inferencia de IA de alto rendimiento en el borde, con el Jetson AGX Orin entregando 275 TOPS, posicionado como el módulo de IA en el borde de mayor rendimiento disponible actualmente, orientado a robótica, vehículos autónomos y sistemas de visión industrial. E&ICT Academy

En el Computex 2026, NVIDIA anunció JetPack 7.2 y soporte de NemoClaw en Jetson, haciendo la plataforma «agentic-ready» para robótica, inspección y automatización industrial. NVIDIA Blog

Los casos de uso reales ya están desplegados: inspección de fábricas con visión artificial, cámaras inteligentes en retail, monitoreo en tiempo real de infraestructura de salud, agricultura inteligente y vehículos autónomos. Socios como ABB, KUKA, Caterpillar y Medtronic ya usan Jetson en sus productos.

La visión de NVIDIA para IoT es clara: no le interesa el IoT de sensores baratos que mandan datos a la nube. Le interesa el IoT con IA embebida en el borde, donde el dispositivo mismo procesa, razona y actúa. Eso requiere sus chips.


RFID — Silencio total

Este es el dato más revelador. NVIDIA no habla de RFID. En ningún anuncio, keynote, blog post ni comunicado oficial de 2025/2026 Jensen Huang o algún ejecutivo de NVIDIA menciona la tecnología de identificación por radiofrecuencia.

¿Por qué? Porque RFID es una tecnología de identificación pasiva, de bajísimo cómputo, que no necesita GPUs ni IA sofisticada para funcionar. Es el opuesto de lo que NVIDIA vende. Para NVIDIA, si un sistema de logística usa RFID para trackear pallets, la parte interesante no es el RFID — es el modelo de IA que analiza los patrones de movimiento, predice demanda o detecta anomalías. El RFID es infraestructura previa que simplemente alimenta datos a sus sistemas.

En la visión de NVIDIA, RFID es un sensor más en el ecosistema de datos que sus plataformas consumen. No es un competidor ni un aliado — es invisible.


Blockchain y crypto — Una relación peculiar

Acá la postura es interesante y un poco esquiva. En ningún momento durante el earnings call ni en el GTC 2026 Huang hizo referencia a blockchain, criptomonedas o activos digitales. Crypto Briefing

Sin embargo, hay dos conexiones indirectas que el mercado crypto aprovecha permanentemente:

1. Las GPUs de NVIDIA son la infraestructura de minería. La empresa nunca lo promueve activamente, pero sus chips son los que mueven una parte del ecosistema crypto. Huang una vez describió el bitcoin mining como «tomar energía excedente y almacenarla en una nueva forma llamada moneda» — una descripción técnica neutral, no un endoso. The Cool Down

2. La IA descentralizada lo entusiasma más. En el podcast All-In, Huang comparó a Bittensor — una red de entrenamiento de IA descentralizada en blockchain — con «una versión moderna de folding@home», el proyecto de computación distribuida para investigación científica. Dentro de las 48 horas del episodio, el sector de tokens de IA saltó un 40% en un solo día. Fue el comentario más cercano a un endoso que jamás dio sobre crypto. Phemex

Lo que sí quedó claro en el GTC 2026 es que cuando Huang habla de «tokens» no habla de blockchain: habla de unidades de output de modelos de IA. «Los tokens son ahora rentables» declaró en la conferencia de resultados — refiriéndose a que las empresas cobran más por la inferencia de IA de lo que les cuesta generarla. Crypto Briefing

La postura real de NVIDIA sobre blockchain: no le importa la tecnología en sí. Le importa si usa sus GPUs. El mining lo acepta sin entusiasmo. La IA descentralizada sobre blockchain le parece fascinante porque requiere exactamente lo que vende.


Quantum computing — Presente pero todavía lejos

En el GTC 2026, quantum computing apareció en el programa como vertical propio, con sesiones específicas sobre computación cuántica y su intersección con IA. NVIDIA está desarrollando NVQLink para conectar GPUs con QPUs (unidades de procesamiento cuántico) en sistemas híbridos. No es el centro de su negocio hoy, pero lo están monitoreando de cerca. NVIDIA Corporation


El patrón de fondo

NVIDIA tiene una regla no escrita muy consistente: si una tecnología necesita sus GPUs para escalar, la abraza. Si no, la ignora. IoT con IA en el borde: sí. Telco con AI-RAN: sí. Robots, autos autónomos, digital twins: sí. RFID, blockchain sin IA, sensores pasivos, bases de datos tradicionales: indiferencia total.

Jensen Huang lo resume en una frase que repite constantemente: «La IA está redefiniendo la computación e impulsando la mayor construcción de infraestructura de la historia de la humanidad.» Todo lo que no es parte de esa construcción, sencillamente no está en su radar.

Continue Reading

AI

Por qué NVIDIA quiere meterse en las redes telco — y qué está haciendo

Publicado

on

La razón estratégica de fondo: el edge es la próxima gran oportunidad

NVIDIA ya ganó la batalla de los centros de datos. Ahora necesita el siguiente frente. Y ese frente es el borde de la red — el lugar donde los datos se crean, antes de llegar a cualquier servidor.

Jensen Huang lo dijo sin vueltas: «La IA está redefiniendo la computación e impulsando la mayor construcción de infraestructura de la historia de la humanidad — y las telecomunicaciones son las siguientes.» NVIDIA Corporation

La lógica es la siguiente: hoy la IA corre mayormente en centros de datos en la nube. Pero la próxima ola — robots, vehículos autónomos, drones, fábricas inteligentes, ciudades conectadas — necesita que la IA corra cerca de donde pasan las cosas, con latencia mínima. Y quien controla esa infraestructura de borde son las telcos, con sus miles de antenas distribuidas por todo el mundo.

«Las telecomunicaciones poseen el espacio más valioso para la IA: el borde, donde se crean los datos. Los operadores que modernicen su infraestructura serán las fábricas distribuidas de la red de IA», dijo Michael Dell de Dell Technologies, parte del ecosistema que NVIDIA está construyendo. Nokia

La plataforma de edge computing de NVIDIA generó 6.400 millones de dólares en ingresos en un trimestre, con un crecimiento del 29% interanual, impulsado por workstations Blackwell y contribuciones crecientes de robótica y automotive. El telco es la extensión natural de ese negocio. SiliconANGLE


Qué es AI-RAN y por qué es el corazón de la estrategia

RAN significa Radio Access Network — la red de acceso por radio, es decir, las antenas base que conectan los celulares. Tradicionalmente, esas antenas corren con hardware propietario especializado y cerrado.

NVIDIA quiere reemplazar ese hardware con sus GPUs, convirtiendo las antenas en plataformas de computación general que puedan hacer dos cosas al mismo tiempo: manejar el tráfico de radio y correr cargas de trabajo de IA. Eso es AI-RAN.

La propuesta de NVIDIA busca convertir la red celular en un ordenador distribuido de alto rendimiento — una de las piedras angulares de la visión de «IA física» de Jensen Huang. Laecuaciondigital

La ventaja es enorme para las telcos: en lugar de tener infraestructura de red ociosa en horarios de baja demanda, esa capacidad de cómputo podría venderse como servicio de IA a terceros. SoftBank demostró en el MWC 2026 cómo la capacidad de cómputo sobrante en sus antenas, identificada por su orquestador AITRAS, puede usarse para correr tareas de IA de terceros — una señal de cómo los operadores podrían monetizar su infraestructura RAN más allá de la conectividad. Artificial Intelligence News


La inversión de 1.000 millones en Nokia

En octubre de 2025, NVIDIA hizo su movimiento más concreto: invirtió 1.000 millones de dólares en Nokia a 6,01 dólares por acción, anunciando una alianza estratégica para incorporar productos AI-RAN de grado comercial con tecnología NVIDIA en la cartera de RAN de Nokia, el mayor proveedor de equipos de red del mundo. AppsUser

«El próximo salto en telecomunicaciones no se limita al paso del 5G al 6G, sino a un rediseño fundamental de la red para ofrecer conectividad impulsada por IA capaz de procesar inteligencia desde el centro de datos hasta el borde», declaró Justin Hotard, CEO de Nokia. «Nuestra alianza con NVIDIA pondrá un centro de datos de IA al alcance de todos.» Infobae

Con esa inversión, NVIDIA no solo compra acciones — compra acceso directo a la cadena de suministro global de infraestructura de red y se posiciona como tecnología habilitante dentro de los equipos que las telcos ya despliegan.


La coalición del MWC 2026: el club más selecto de las telco

En el Mobile World Congress de Barcelona en marzo de 2026, NVIDIA formalizó la alianza más ambiciosa del sector. Anunció el compromiso de Booz Allen, BT Group, Cisco, Deutsche Telekom, Ericsson, MITRE, Nokia, SK Telecom, SoftBank y T-Mobile para construir la próxima generación de redes inalámbricas sobre plataformas abiertas, nativas de IA, seguras y confiables. NVIDIA Newsroom

La AI-RAN Alliance, el organismo que nuclea este ecosistema, ya cuenta con más de 130 empresas participantes. En el MWC 2026 se presentaron el triple de demos de AI-RAN que el año anterior, con 26 de las 33 demos del evento construidas sobre la plataforma NVIDIA AI Aerial. Crnasia

Los resultados de campo ya no son promesas: T-Mobile demostró procesamiento simultáneo de IA y RAN en la plataforma de NVIDIA corriendo streaming de video, IA generativa y subtítulos automáticos junto con 5G en vivo. SoftBank logró un hito técnico histórico: el primer Massive MIMO de 16 capas totalmente definido por software en hardware NVIDIA. Crnasia


El modelo para 6G y las herramientas de red autónoma

Más allá del 5G, NVIDIA está construyendo la arquitectura base para el 6G. En el MWC 2026, la compañía lanzó el Nemotron Large Telco Model (LTM), un modelo open source de 30 mil millones de parámetros desarrollado junto con AdaptKey AI, entrenado en datasets abiertos de telecomunicaciones, diseñado para razonar sobre flujos de trabajo de gestión de red y avanzar hacia redes autónomas que no solo automatizan tareas predefinidas sino que entienden la intención del operador y toman decisiones propias. Crnasia

La plataforma que NVIDIA construyó para esto se llama NVIDIA ARC — un stack tecnológico de wireless nativo de IA para 6G centrado en tecnología estadounidense, que integra CPUs Grace, GPUs Blackwell y componentes de red avanzados. 36Kr


Por qué a las telcos les conviene

El negocio tradicional de las telcos está en presión: los ingresos por conectividad pura se estancan mientras los costos de red suben. La reconversión de sus antenas en plataforma de cómputo distribuido les abre un negocio completamente nuevo. Según el propio reporte de NVIDIA sobre el estado de la IA en telecomunicaciones, el 77% de los encuestados anticipa un cronograma de despliegue significativamente más rápido para la arquitectura de redes nativas de IA que para generaciones de red anteriores. Crnasia

La apuesta de NVIDIA en telco no es filantropía tecnológica: es el intento de convertirse en la capa de GPU de toda la infraestructura inalámbrica del planeta — exactamente lo que hizo con los centros de datos entre 2020 y 2025, pero ahora repartido en millones de antenas distribuidas por el mundo.

Continue Reading

AI

Skills y agentes de IA: el nuevo estándar que cambió cómo trabaja la industria

Publicado

on

El formato Agent Skills, creado por Anthropic y liberado como estándar abierto en diciembre de 2025, se convirtió en cuestión de meses en la manera dominante de darle memoria procedimental a los agentes de inteligencia artificial. Más de 35 herramientas lo adoptaron, el ecosistema creció de cero a más de 500.000 skills disponibles en menos de seis meses, y gigantes como Google, Microsoft, OpenAI y Elastic ya lo integraron en sus plataformas. La pregunta que define el trabajo con IA en 2026 ya no es «¿puede el modelo hacer esto?», sino «¿sabe el modelo cómo hacerlo de la forma correcta para mi contexto?».

El problema que Agent Skills vino a resolver es uno que cualquier persona que trabaje con herramientas de IA reconoce de inmediato: cada vez que abrís una conversación, empezás de cero. Tenés que volver a explicar quién sos, qué hacés, cómo querés las cosas, cuál es el formato de salida esperado. La IA produce algo brillante. Y al día siguiente, amnesia total. Este ciclo de repetición constante no es solo frustrante: tiene un costo económico real. Cuando se paga por uso de API en dólares, cargar el mismo contexto una y otra vez significa tokens tirados a la basura antes de que el agente haga nada productivo. Un servidor MCP con muchas herramientas puede consumir más de 50.000 tokens solo en definiciones al inicio de cada sesión. Los skills resolvieron esto con una lógica elegante que la industria abrazó a una velocidad inusual.

La mecánica es simple al punto de parecer obvia en retrospectiva. Un skill es una carpeta con un archivo obligatorio llamado SKILL.md, que contiene metadatos mínimos (nombre y descripción) e instrucciones sobre cómo ejecutar una tarea específica. Opcionalmente puede incluir subcarpetas con scripts ejecutables, documentación de referencia, templates y otros recursos. Lo central del diseño es el concepto de «progressive disclosure»: los agentes no cargan el contenido completo de todos los skills al arrancar, sino que en la etapa de descubrimiento solo leen el nombre y la descripción de cada skill disponible, lo que consume apenas entre 30 y 50 tokens por skill inactivo. Cuando una tarea coincide con la descripción de un skill, recién entonces el agente carga el SKILL.md completo al contexto, con instrucciones de entre 500 y 5.000 tokens. Esto permite tener decenas de skills instalados sin que el costo de contexto explote. La comparación con el enfoque anterior es contundente: un desarrollador puede tener 40 skills disponibles con un impacto mínimo en el contexto cuando no son relevantes, algo que antes era estructuralmente imposible.

Anthropic publicó la especificación como estándar abierto el 18 de diciembre de 2025, replicando el mismo movimiento que había hecho con el Model Context Protocol (MCP), que también fue donado como estándar abierto a la Agentic AI Foundation bajo la Linux Foundation junto con OpenAI y Block. La reacción del ecosistema fue inmediata y masiva. En las primeras 24 horas del lanzamiento, un repositorio de skills en GitHub pasó de 85 a más de 250 entradas. Vercel Labs publicó skills oficiales de Next.js y React el mismo día. En las semanas siguientes, Google adoptó el formato en Gemini CLI y en su IDE Antigravity, construido sobre el equipo de Windsurf que adquirió por 2.400 millones de dólares. Microsoft lo integró nativamente en VS Code y GitHub Copilot. OpenAI, competidor directo de Anthropic, adoptó una arquitectura idéntica en ChatGPT y Codex CLI, replicando la estructura de archivos y metadatos de forma exacta. Hoy el formato es compatible con más de 35 herramientas, entre ellas Claude Code, Cursor, Gemini CLI, GitHub Copilot, Roo Code, Goose, Amp, Tabnine, Letta, OpenHands, Spring AI, Laravel Boost, Kiro, Factory, Qodo, Databricks Genie Code, Snowflake Cortex Code y varias más. La ruta más compatible entre agentes es .claude/skills/, que reconocen Cursor, OpenCode y GitHub Copilot además de su propio directorio nativo.

La dimensión empresarial del formato es donde el impacto se vuelve más tangible. En la mayoría de los equipos de desarrollo, el conocimiento sobre «cómo hacemos las cosas acá» vive en la memoria de las personas: convenciones no escritas, decisiones de arquitectura tomadas años atrás, criterios de code review que varían según quién los aplica. Cuando alguien se va, se lleva sus prompts. Cuando alguien nuevo entra, empieza de cero. Los skills permiten externalizar ese conocimiento en artefactos versionables y compartibles que el agente aplica automáticamente. Un desarrollador nuevo puede instalar el set de skills de la empresa y tener acceso inmediato a los estándares y convenciones vigentes sin que ningún colega tenga que explicárselos. Elastic, por ejemplo, lanzó un conjunto de skills bajo licencia Apache 2.0 que cubre cinco áreas del Elastic Stack, desde interacciones con la API de Elasticsearch hasta la gestión de dashboards en Kibana, y lo publicó bajo el argumento de que «el conocimiento de los agentes debe ser abierto». La comunidad de ciberseguridad, por su parte, ya cuenta con un repositorio de 754 skills en producción repartidas en 26 dominios, que incluyen desde Cloud Security y Threat Hunting hasta Web Application Security, todas siguiendo la especificación abierta de agentskills.io y compatibles con Claude Code, Codex CLI, Cursor y OpenCode.

El uso práctico demuestra hasta dónde puede llegar el formato cuando está bien implementado. Un skill correctamente escrito permite pedirle al agente que entre a Stripe, recopile datos de un trimestre completo y genere automáticamente los importes para las declaraciones impositivas con el detalle por casilla, o que limpie y deduplique un dataset de scraping en JSON y produzca un informe Excel listo para presentar, o que siga el proceso interno de code review del equipo sin que el desarrollador tenga que volver a explicarlo. Las únicas reglas que la comunidad identificó como críticas para que un skill funcione bien son dos: la descripción tiene que ser específica sobre qué hace y cuándo se activa (una descripción genérica como «ayuda con datos» confunde al agente), y no puede haber dos skills con descripciones superpuestas dentro del mismo proyecto. Un skill mal escrito no solo no ayuda: consume tokens sin aportar valor y puede producir resultados inconsistentes. La especificación recomienda que el SKILL.md completo no supere los 5.000 tokens para mantener el balance entre riqueza de instrucciones y eficiencia de contexto. Para instalar skills desde repositorios externos, el ecosistema cuenta con una CLI que se ejecuta con npx skills y detecta automáticamente qué agentes están instalados en el sistema para colocar los archivos en el lugar correcto sin intervención manual.

El equipo de Claude Code en Anthropic, que desarrolló el formato originalmente, tiene hoy cientos de skills en uso activo interno y lo describe como el punto de extensión más utilizado de la herramienta. La especificación vive en agentskills.io, con documentación pública que cubre el quickstart, la especificación completa del formato, buenas prácticas de escritura, evaluación de calidad de output, optimización de descripciones para activación confiable, uso de scripts dentro de skills, y una guía para desarrolladores que quieren integrar el formato en sus propios agentes. El código fuente y la comunidad se concentran en github.com/agentskills/agentskills, con un servidor de Discord activo para discusión y soporte. En menos de seis meses, lo que empezó como una feature de Claude Code se convirtió en el estándar de facto para darle expertise de dominio a los agentes de IA, independientemente de qué modelo o herramienta se use.

Fuentes:

Agent Skills (sitio oficial): https://agentskills.io/home

Neuronic — Guía definitiva Agent Skills 2026: https://neuronic.com.ar/blog/agent-skills-guia-definitiva

Web Reactiva — Agent Skills para Claude Code, Codex, Cursor y OpenCode: https://www.webreactiva.com/blog/skills-programadores-agentes-ia

Ecosistema Startup — Agent Skills el estándar abierto: https://ecosistemastartup.com/agent-skills-el-estandar-abierto-ia-para-startups-tech/

AI Mafia Substack — Skills: guía definitiva: https://aimafia.substack.com/p/skills-ia

Tacos de Datos — Agent Skills: más poder, menos tokens: https://www.tacosdedatos.com/p/agent-skills-mas-poder-menos-tokens

Elastic Labs — Agent Skills para Elastic: https://www.elastic.co/search-labs/es/blog/agent-skills-elastic

Web Reactiva — 754 skills de ciberseguridad: https://www.webreactiva.com/blog/skills-ciberseguridad

onext — Skills para agentes de IA, guía práctica: https://www.onext.es/es/insights/skills-ia-agentes-guia-practica-equipos-desarrollo/

OpenReplay — Capacidades reutilizables con skills.sh: https://blog.openreplay.com/es/capacidades-reutilizables-agentes-ia-skills-sh/

Continue Reading

TENDENCIAS