<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Supply-Chain on Apuntes técnicos</title><link>https://luispa.com/tags/supply-chain/</link><description>Recent content in Supply-Chain on Apuntes técnicos</description><generator>Hugo</generator><language>es-ES</language><lastBuildDate>Sun, 24 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://luispa.com/tags/supply-chain/index.xml" rel="self" type="application/rss+xml"/><item><title>Cuidado con las Skills</title><link>https://luispa.com/posts/2026-05-24-cuidado-con-las-skills/</link><pubDate>Sun, 24 May 2026 00:00:00 +0000</pubDate><guid>https://luispa.com/posts/2026-05-24-cuidado-con-las-skills/</guid><description>&lt;img src="https://luispa.com/img/posts/logo-cuidado-skills.svg" alt="Logo Cuidado con las Skills" width="150px" height="150px" style="float:left; padding-right:25px" /&gt;
&lt;p&gt;Sancho es escéptico por diseño, y con las Skills toca serlo más que nunca. En mi apunte &lt;a href="https://luispa.com/posts/2026-01-25-sancho-aprende-skills/"&gt;&amp;ldquo;Sancho aprende Skills&amp;rdquo;&lt;/a&gt; conté lo cómodo que es descargar una Skill ya hecha y enchufarla a tu agente. Lo que no conté es el reverso oscuro: cada Skill que descargas de un marketplace público es &lt;strong&gt;código ajeno que tu agente va a ejecutar con tus permisos&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Ese es el nuevo eslabón débil de la cadena de suministro: los atacantes ya están envenenando estos repositorios con Skills maliciosas. En este apunte explico algunas ideas para protegerte.&lt;/p&gt;
&lt;br clear="left"/&gt;</description></item></channel></rss>