Volver a la wiki

Feature: Autenticación local del Agent — Fase 1 (Backend inerte)

Resumen

Sesión 125 (2026-06-10): primer paso del cierre de la Raíz 3 de la Auditoría Suprema. Implementación backend (totalmente inerte) de autenticación local cross-origin del Agent.

La feature se despliega en 3 fases:

  1. Fase 1 (este commit): backend + endpoints inertes + tests. Ningún cliente lo usa.
  2. Fase 2: frontend web — recoger y usar el token en requests locales.
  3. Fase 3: Agent .exe — generar, depositar y validar tokens.

Qué cambia en esta release

Backend

Visible para clientes

Ningún cambio: la feature es totalmente inerte. Ningún cliente llama a los nuevos endpoints hasta la Fase 2.

Testing

Propósito & Impacto

Problema

El Agent hoy no autentica requests locales. Cualquier página web puede enviar comandos a localhost:5050 sin restricción (Raíz 3 de la Auditoría Suprema).

Solución

Guardar de forma cifrada el token local del Agent. En Fase 2, el frontend lo usa en requests. En Fase 3, el Agent lo rechaza si falta o es inválido.

Impacto en seguridad

Cambios técnicos

Ficheros modificados

Dependencias

Schema de la DB

ALTER TABLE terminal_agentinstance ADD COLUMN local_token_enc TEXT NOT NULL DEFAULT '';

ADR & Decisiones

ADR: decision--20260610--terminal-auth-local-cross-origin

Versionado

Sin cambio de versión visible: la feature es inerte, no altera comportamiento del cliente.

(Próximo cambio de versión será cuando Fase 2 ó 3 active la feature.)

Fase 2 — Próximo paso

Fase 3 — Agent .exe

Véase también

Subir