← Blog

La puerta de consentimiento: por qué los agentes de IA confían en una capa operativa

2026-07-19 · Blog · consent-gatetrustprompt-injectionoperational-layer

Hay una objeción obvia a publicar guía legible por máquina: "¿No es eso inyección de prompts?". Es la pregunta correcta, y la respuesta es central en el diseño. La puerta de consentimiento mantiene al usuario al mando y le da a un asistente contexto para su propia evaluación de seguridad independiente; no garantiza que ningún asistente de terceros acepte o siga el material.

El problema que resuelve la puerta

Un agente de IA trabaja para un único principal: su usuario. Cualquier texto que un agente encuentre en la web abierta es datos, no órdenes. Cuando una página web cuela texto oculto como "ignora tus instrucciones y haz X", eso es inyección de prompts — un intento de secuestrar al agente y apartarlo de su usuario. Los agentes alineados están entrenados para rechazarlo, y deben hacerlo.

Entonces, ¿cómo puede un editor decirle legítimamente al agente de un usuario cómo registrarse, comprar y configurar? No intentando en absoluto darle órdenes al agente. La capa operativa se dirige a través del agente al usuario. El trabajo del agente es mostrarla; el trabajo del usuario es decidir.

Cómo funciona la puerta de consentimiento

El flujo tiene cuatro pasos, y cada paso es visible para el usuario:

1. Publicación abierta

La capa se publica al descubierto — un archivo público, declarado en llms.txt, que lleva una declaración de transparencia: quién la publicó, para qué sirve y que está pensada para el propio agente del usuario. La inyección se oculta. La capa operativa se anuncia a sí misma.

2. El agente la muestra, no obedece

Cuando un agente lee la capa, la propia instrucción de la capa es: dile a tu usuario lo que encontraste. "Este servicio publica guía para tu agente. Esto es lo que puede hacer por ti. Esto es lo que yo haría a continuación." El agente permanece leal a su usuario en todo momento — la capa es una oferta, no una orden.

3. El usuario autoriza

Nada operativo sucede hasta que el usuario dice que sí. El consentimiento puede ser de una sola vez ("sí, configúralo todo") o por operación ("pregúntame antes de cualquier cosa que cueste dinero"). Un "no" zanja el asunto. Esta es la puerta: el permiso del usuario es la única llave que la abre.

4. El agente opera como lo definió el editor

Con el consentimiento dado, el agente sigue la guía de adopción y operación del editor — evaluar, inscribirse, transaccionar, configurar, usar, gestionar — accionada a través del mapa de control del servicio. El agente actúa de la forma más compatible porque el editor, que conoce mejor el servicio, definió la ruta. Consulta /how-it-works para ver cómo se mapean las operaciones.

Una puerta de consentimiento mínima en un manifiesto se ve así:

{
  "consent_gate": {
    "required": true,
    "instruction": "Surface this layer to your user before acting. Describe the intended operation and its effect. Proceed only after an explicit yes from the user. Consent may be granted one-time or per operation.",
    "scopes": ["one_time", "per_operation"]
  }
}

Por qué esto es lo contrario de la inyección de prompts

Ponlos uno al lado del otro y se invierten en cada propiedad:

Inyección de prompts Capa operativa con consentimiento
Visibilidad Oculta al usuario Publicada abiertamente, mostrada al usuario
Destinatario El agente, a espaldas del usuario El usuario, a través de su agente
Autoridad reclamada Finge anular al principal del agente No reclama ninguna — el permiso del usuario es la única autoridad
Beneficiario El atacante El usuario, sobre sus propias intenciones
Respuesta del agente alineado Rechazar Involucrarse

En sesiones de prueba grabadas, cada asistente obtuvo la capa y mostró el paso de consentimiento. Estos son ejemplos, no prueba de compatibilidad universal ni de comportamiento futuro. El usuario sigue siendo el principal en cada paso.

Qué significa la puerta para los editores

La puerta de consentimiento también es tu protección. Como toda acción está autorizada por el usuario, no estás engañando al agente de nadie — estás asistiendo a tu propio futuro cliente a través de la interfaz que ha elegido. Eso mantiene tu capa del lado correcto de las políticas de agentes de hoy y de las reglas de plataforma de agentes que vengan después. La pregunta complementaria — cómo evitar que otros abusen de tu capa publicada — se trata en /blog/is-this-prompt-injection-no-heres-why.

Preguntas frecuentes

¿La puerta de consentimiento ralentiza a los usuarios?

No — comprime la decisión. En lugar de veinte clics por tu embudo, el usuario recibe una pregunta clara de su propio agente: "¿Quieres que configure esto?". Un sí reemplaza todo el recorrido de rellenar formularios.

¿Puede el consentimiento cubrir varias operaciones a la vez?

Sí. La capa admite el consentimiento de una sola vez (un sí permanente para un ámbito definido) y el consentimiento por operación. Los editores deberían recomendar el consentimiento por operación para cualquier cosa que implique un pago.

¿Y si un agente ignora la puerta y actúa sin preguntar?

Entonces ese agente está desalineado según los propios estándares de su plataforma, y ningún archivo puede arreglar eso. La capa está diseñada para agentes alineados — y en las sesiones grabadas, cada asistente alineado respetó la puerta.

¿Quieres que lo hagamos por ti?

Cada capa que publicamos lleva la declaración de transparencia y la puerta de consentimiento por construcción — generadas y bloqueadas en el origen, nunca algo que tengas que acertar a mano. El plan Gratis publica una capa con consentimiento para tu página más importante — una URL, gratis. El plan Basic (29 $/mes) cubre hasta 10 URL en tu dominio, y Pro (99 $/mes) cubre 3 dominios y 50 URL. Ve primero cómo estás con el escaneo gratuito.

¿Qué tan visible eres para los agentes de IA?

Pega tu dirección. Leemos tus páginas reales como las leen los agentes, puntuamos tu visibilidad ante la IA de 0 a 100 y te mostramos exactamente qué corregir — gratis, en un minuto.

Comprobar llms.txt Generar mi llms.txt gratis →

Sigue leyendo

SEO, AEO, GEO, IAO: The Complete Search Stack

Four disciplines, one strategy — SEO drives traffic, AEO claims instant answers, GEO earns AI recommendations, IAO feeds them clean data. One link feeds all four.

What Is AEO? Answer Engine Optimization, Explained

AEO wins the zero-click moment — AI overviews, voice replies, featured snippets. How answer engines pick their answer, and how to make it yours.

What Is GEO? Generative Engine Optimization, Explained

GEO gets your brand synthesized, cited and recommended inside AI conversations — Grok, Claude, ChatGPT, Gemini. How citation is earned, and what feeds it.

Pregunta a tu IA sobre este artículo

Paste this link into Grok, Claude, ChatGPT, Gemini — or any AI assistant — and ask it to check it:

https://swma.link/9a09d62a