- Añadida la auditoría de switch al especialista Instant On, y corregido lo que su descripción afirmaba sobre el hardware
- Añadida la confirmación de parche por sonda, sin pagar un escaneo completo
- Añadido el veredicto del fabricante a la vulnerabilidad, al hallazgo del escaneo y a la vista de vulnerabilidades, donde un CVE que el fabricante no va a corregir pasa a leerse como recomendación, cruzado con lo que realmente se ejecuta en el host
- Añadido
instantoncomo tipo de auditoría en el borde - Añadida la auditoría de Microsoft 365 a las 4 integraciones existentes: 52 comprobaciones vía Graph y 44 más vía PowerShell para Teams, Purview, Exchange y Defender, con los servicios de M365 categorizados en lugar de caer en “Otros”
- Añadidos marcos de cumplimiento y un mapa MITRE ATT&CK sobre las comprobaciones de Microsoft 365
- Añadida la cobertura completa de Aruba Instant On en el 1920S: inventario (puertos, PoE, usuarios, servicios), telemetría, registro, topología, búsqueda y diagnóstico, copia de seguridad lógica, configuración escribible y mantenimiento — cerrando las nueve herramientas en las dos generaciones de switch
- Añadida la detección automática de qué switch Instant On está del otro lado, y una única línea base de auditoría para ambas generaciones
- Añadido un filtro que saca de la lista de vulnerabilidades la corrección ya confirmada
- Cambiado
verify_sslpara que venga de la integración, en lugar de estar fijado entrue - Cambiada la afirmación de parche para mantenerse, y no contradecirse, mientras el host espera un reinicio
- Cambiado el agrupamiento de parches para usar la versión instalada como clave, de modo que el mismo paquete en dos versiones deja de ser una sola tarjeta
- Cambiada la confirmación de escritura para reportar solo lo que el switch aplicó realmente
- Cambiadas las alertas de QRadar para leer las incidencias mediante
siem_ops - Actualizado Myrmex-Utils de la v0.55.2 a la v0.64.0, con cifrado sensible al contexto
- Corregida la prueba de conexión de la integración Argo CD, fijando
--serveren el comando de prueba - Corregida la lectura del kernel en ejecución, que se interpretaba como otra cosa, e incorporado un nuevo escaneo cuando el host cambia
- Corregida la fuga de memoria del agente
- Corregida la actualización del agente, que no disparaba un nuevo escaneo — la nueva compilación evalúa el host de inmediato
- Corregida la consulta por origen, que usaba la versión del binario en lugar de la del código fuente
- Corregido el inventario de Node para leer
yarn.lockypnpm-lock.yaml, un gestor de paquetes por proyecto - Corregido el estado de un LAG vacío, que era de solo lectura cuando debe ser escribible
- Corregidos la descarga y la subida de Instant On, que ignoraban
verify_ssl - Corregido el
verify_ssl=falseenviado por el llamador, que no llegaba al agente - Corregido el grupo con corrección confirmada que seguía diciendo que esperaba confirmación
- Corregida la pestaña de vulnerabilidades, que no se recargaba cuando cambiaba el id del último escaneo
- Corregida la pantalla de vulnerabilidades, que mostraba filas sin datos detrás
- Corregida la pestaña de hallazgos, que retenía DOM y consultaba pestañas que nadie estaba viendo
- Corregida la regla de aprobación de Gestión de Cambios (GMUD), que se superponía a sí misma y cubría el chat
- Corregido el borrado del espacio tras una mención, que bloqueaba el campo del chat
- Corregida la barra de filtros, que conservaba controles sin nada que filtrar
- Corregido el modal del panel, que cubría el chat, y completadas las traducciones que faltaban en la pantalla de postura
- Corregida la ruta de reactivación de suscripción
- Añadida la corrección de control y de vulnerabilidad directamente desde el chat, mediante Perseus
- Añadidos Office 365 y Entra sobre el carril nativo de operación, con su propia aplicación en Entra, un token de Graph generado en el servidor, perfiles en Graph y comprobación previa que acepta un token inyectado
- Añadido Intune al carril de operación, con comprobación previa y de disponibilidad para Defender y Sentinel
- Añadido el reconocimiento de
cli_argocdcomo integración de línea de comandos de Argo CD - Añadido
audit_fix_applydirectamente desde el chat, movido por el mismo motor que la ventana de Gestión de Cambios (GMUD) - Añadido
vuln_fix_apply— de la línea de vulnerabilidad al paquete nativo, incluido apk - Añadida la familia Intune y una superficie beta a los perfiles de Graph
- Añadidas las mismas dos integraciones mediante el colector, y corregidas las existentes
- Añadidos un formulario propio y una vista de detalle para Argo CD
- Cambiados Entra, Office 365 e Intune para autenticarse a través de devices y el agente, de modo que ningún secreto queda en el agente
- Cambiado el tiempo de espera de sesión de Argo CD de 25s a 90s, con un mensaje que indica
--async - Cambiado el diseño de la cuadrícula de bases de integración
- Revertido el cambio de repositorio en macOS — el hallazgo F16 resultó ser un falso positivo
- Corregido el
HOMEno definido al ejecutar la línea de comandos de Argo CD y su prueba de conexión - Corregida una ronda de auditoría de código: archivos temporales secuestrables, inyección de PowerShell en WSUS y límites ausentes
- Corregida la lectura de epoch y origen en RPM, de origen en apk, y el inventario pasa a ejecutarse en una sola pasada
- Corregido el ciclo de vulnerabilidad: ejecución inmediata fuera del bucle, aplazamiento y retroceso, correspondencia por lotes y nuevo escaneo por tipo
- Corregida la compilación de Linux, rota por un import que cayó dentro de un
usede varias líneas
- Añadido el enmascaramiento de
service_account_json(GCP) yfingerprint(OCI) en la ruta de detalle de la integración - Eliminada la llamada a Grafana Faro en el arranque
- Corregida la auditoría, que usaba el Identificador en lugar del perfil de credencial
- Añadida a Perseus la capacidad de ver los CVE que corrige
- Añadidas búsqueda textual, ordenación y los filtros de recurso que faltaban en el registro de auditoría
- Añadida la corrección aplicada que limpia el CVE al instante, sin pagar un escaneo entero
- Añadidas búsqueda en vivo, tabla redimensionable y exportación CSV/JSON al registro de auditoría, con NDJSON en lugar del array como formato de transporte
- Añadida la aparición inmediata de la corrección aplicada, y el escaneo de vulnerabilidad pasa a verse mientras se ejecuta
- Añadido un degradado arriba y abajo de la conversación, con espacio hasta el compositor
- Añadida la reactivación de un usuario archivado
- Añadido el adjunto de archivo en una primera conversación
- Añadida una barrera de error en la aplicación
- Cambiado el precio de la caché de contexto para medirse correctamente
- Cambiada la conversación que no es tuya para devolver 403
- Cambiado el apagado de la auditoría para cerrar cualquier escaneo pendiente
- Cambiados los errores de ruta de ataque y los escritos por la plataforma para llevar un código estable, y no solo texto en inglés
- Mejorado el coste de ida y vuelta: shell por lotes, un recibo en lugar del plan y una lectura puntual por paso
- Mejorada la caché de delegación — una nueva delegación deja de destruir la caché de la anterior
- Mejorado el eje del gráfico
- Corregida la ventana abierta, que no seguía al plan
- Corregido el contrato ilimitado, al que se cobraba excedente
- Corregida la auditoría desactivada del dispositivo, que fingía seguir cargando
- Corregido el error del agente en inglés crudo que aparecía en la pantalla de inventario del dispositivo
- Corregidas 9 claves de traducción ausentes en la pantalla de postura del dispositivo
- Corregido el usuario sin foto de perfil, que se trataba como un fallo
- Corregidos los chips de rol, que no seguían el ancho de la fila, y los botones que desaparecían
- Corregido el “Desactivar” oculto y el “Eliminar” sin confirmación
- Corregido el “Deshabilitar MFA” que aparecía para quienes no tienen MFA
- Corregida la línea del gráfico de postura, dibujada fuera de su ventana
- Corregido el chip de etiqueta, que no seguía al botón contiguo, y la lista que exigía reabrirse para actualizarse
- Corregida la conversación abierta, que exigía un clic antes de cargarse
- Corregido el reinicio de sesión, que dejaba en pie la conversación del usuario anterior
- Corregido el 403 que se reintentaba diez veces en lugar de tratarse como definitivo
- Añadido un contador de herramientas que informa el verbo, con vocabulario cerrado
- Añadido un indicador de segundo factor en el listado de usuarios de la organización
- Mejorado el comportamiento de la caché de contexto: la nota del turno y el índice de capturas salieron del prefijo almacenable, y la caché pasa a crecer dentro del turno
- Mejoradas las idas y vueltas de la planificación, con lotes y una nota derivada
- Corregida la medición de uso para reportar lo que se consumió realmente
- Corregida la conclusión de un plan, que podaba a los especialistas y lo borraba de la pantalla
- Corregido el paso del plan para que nazca de la delegación — la puerta deja de exigir lo que el runtime ahora provee
- Corregido el usuario sin foto de perfil, que devolvía 400 en lugar de 204
- Corregido el mensaje de error del inicio de sesión
- Añadidos eventos unificados de consentimiento, atribución y registro, con un contenedor de etiquetas aprobado en las compilaciones
- Añadido un coordinador de ITSM (
hydra_itsm) sobre sensrit, GLPI y ServiceNow, más un especialista de Jira con las 39 herramientas del agente y auditoría del entorno - Añadido un especialista de Aruba Instant On (
instanton) sobre las herramientas de API web del agente - Añadido un recorrido de postura (auditoría y corrección) al especialista de GLPI
- Añadidas preguntas a mitad de turno: el agente se detiene y pregunta, pregunta todo de una vez, ofrece campos etiquetados, y el turno solo continúa cuando nada queda esperando
- Añadidos un campo seguro para credenciales, su aviso y una protección que hace visible un front antiguo — un secreto pegado en el chat pasa a poder usarse por una puerta etiquetada
- Añadida la cuota: medición por llamada con acumulador para tokens en caché y razonamiento, una puerta de apertura y liquidación, un 429
QUOTA_EXCEEDED, un eventoquota_exceededen el flujo, liquidación en todo estado terminal y parada elegante - Añadida cobertura de automatización al especialista Brontes: carril de credencial privada mediante
my_account, registro de integración, reordenación de carpetas, etiquetas y subcarpetas, además del contrato de la plataforma que ahora lee y sin el cual sobrevive - Añadidos paquetes medidos en el plan, con contador de promoción
- Añadida una profundidad de razonamiento por agente, configurada alta en todos
- Añadido el tratamiento de primera clase del 429 por cuota:
CHAT_008, unquota_exceededpersistido y la cuota reportada al finalizar - Añadida la limpieza de un único contexto de topología por ruta, y una limpieza única para el laboratorio
- Cambiada la selección de plan a un diseño compacto, y las sesiones expiradas pasan a recuperarse
- Cambiado el arbitraje entre agentes, que salió de las descripciones de herramienta a un bloque vivo
- Cambiados el pagador y el origen para viajar hasta centurion
- Mejorado en 1.470 caracteres el presupuesto de instrucción del agente, donde el techo reportaba mal
- Corregido el plan enviado por el sitio, que pasaba a Personal en silencio durante el registro
- Corregida la moneda elegida en la página de precios, que no llegaba al checkout, y el precio mostrado en la moneda equivocada
- Corregido el
$, que no distinguía el dólar estadounidense del peso chileno - Corregida la pantalla de planes, que ignoraba la moneda del servidor, no agrupaba los planes y mostraba “A consultar”
- Corregido el registro, que se confundía con la activación de prueba con tarjeta
- Corregidas la confirmación de activación en el checkout y la coherencia del acceso a la suscripción
- Corregida la elección de moneda de la cuenta, que no se guardaba con la suscripción
- Corregido el registro, que enviaba un bloque de medición vacío
- Corregida la moneda de facturación, que no se preservaba, y los turnos de cuota admitidos, que no se completaban
- Corregida la herramienta de larga duración que respondía y aun así pausaba el nodo
- Corregido el orden de las respuestas, que era el orden del hash
- Corregido el lote reanudado, que pertenece a una sola invocación y por eso se reanuda una única vez
- Corregida la respuesta del coordinador, descartada al reanudar
- Corregido el
done, leído como “no hay nada que preguntar” - Corregida la comprobación previa de permisos ausente en la herramienta
devicede Brontes - Corregida la protección de credenciales, que bloqueaba justamente el carril que protege el secreto
- Corregido el registro de auditoría, que no se aislaba por entorno
- Corregido el uso de contexto, que no se leía del turno más reciente
- Corregida la fusión de identidades, para que toda identidad cuente, y la puerta de enlace de la red pasa a ser quien es salto dentro de ella
- Corregido
/topology/trace, que no aceptabadevice_idniintegration_idcomo destino - Corregidas las marcas de reintento y unificada la experiencia de compra de cuota y de plan
- Corregidos el uso de contexto y el de plan, reportados juntos, y localizado el modo avanzado
- Corregido el panel de contexto, que no coincidía con las mediciones del servidor
- Corregida la selección de moneda, que no persistía, y localizado y aclarado el checkout de capacidad extra
- Corregida la selección de plan, que quedaba bloqueada, y traducidos los planes por contrato
- Corregido el indicador circular de uso en el chat
- Añadida la cuota: tabla de precios versionada, un libro mayor con registro de uso idempotente, puerta de apertura y liquidación con consulta de cuota, instantáneas y reservas, endpoints HTTP para cuota, miembros y compra, reconciliación diaria y migración de cuentas
- Añadido el precio por moneda en los paquetes, con monedas latinoamericanas e importes en la unidad más pequeña de la moneda
- Añadido el saldo comprado, que sale de las ventanas, se debita en transacción y se adquiere en múltiplos
- Añadido el secreto de firma al webhook verificado
- Añadido el soporte de cuota: un patrocinador, estados de ejecución bloqueada y pausada, una puerta previa a la ejecución en los tres caminos y el pagador viajando hasta centurion
- Añadido el 429 en un paso, que pasa a convertirse en ejecución pausada, con reanudación automática y manual
- Añadida la generación de playbook llevando identidad y pagador
- Añadido un módulo de casos de soporte sobre Enredo (ITSM), con comentarios, adjuntos, reapertura, catálogo de servicios y un endpoint de problemas conocidos
- Añadido un plan tipado en el sobre de permisos, con retorno a la posición más restrictiva y filtro por plan
- Añadidos
created_by, vitalidad del usuario, validación de patrocinador y el plan en el inicio de sesión de servicio - Añadida una pantalla de soporte con casos y problemas conocidos, categoría y subcategoría al abrir, adjuntos y enlace a la página de estado
- Añadida la cuota a la interfaz: un anillo en el compositor, un popover, una línea en el popover de la cuenta y una tarjeta persistente cuando la cuota se agota
- Añadida la vista de cuota personal, de la organización y gratuita, con compra de saldo y uso por persona
- Añadidas capacidad extra, recarga automática en recargas por mes y parte por persona en el fondo común
- Añadidos el campo seguro de credencial y el aviso de secreto pegado al chat
- Añadidas preguntas del agente que pueden traer campos para que los completes, con una tarjeta de pregunta pendiente en el diseño y los colores del sistema
- Añadida la topología: un equipo no registrado es un hallazgo, no ruido, con un valor por defecto de varios miembros y el tratamiento correcto de direcciones duplicadas, túneles de socio, doble WAN y cortafuegos registrados
- Añadidas las correcciones rápidas por bloque de impacto como tarjetas, con los controles a la vista
- Cambiada la moneda para recorrer toda la suscripción, con el país declarado decidiendo quién la elige y recurriendo a la IP del checkout cuando no hay país registrado
- Cambiadas las rutas de
:subscription_idpara autorizar correctamente - Cambiada la resolución de plan para conceder acceso solo desde el plan activo
- Cambiada la lista de vulnerabilidades para guiarse por la corrección, y no por el CVE, uniendo en una sola tarjeta el CVE sin corrección y su detalle
- Cambiados los precios de plan para mostrarse en la moneda en que se cobra la suscripción
- Eliminado el filtro “Solo instalados” del inventario
- Corregido el cambio de plan, decidido por el documento del paquete en lugar de por su id
- Corregidas las pruebas que exigían tarjeta, y reconciliados los asientos de la suscripción
- Corregidas la recuperación de cobro vencido y la verificación de la tarjeta de reemplazo
- Corregido el cargo anual emitido a R$ 0,00
- Corregida la consulta de moneda fallida, leída como “no existe moneda anterior”
- Corregido el panel que propagaba “sin datos” en cascada, desacoplando el entorno de la métrica de la aplicación
- Corregidos los usuarios de servicio, que se contaban contra los asientos, y añadida una guarda de asiento para el SSO
- Corregidas la aplicación del acceso por suscripción y la asignación serializada de asientos
- Corregido el plan inactivo, que pasa a levantar una marca y preservar la familia, restaurando la caché
- Corregida la organización creada sin el país del teléfono verificado
- Corregido el teléfono del usuario, cifrado bajo
org_0en el registro - Corregida la segmentación por etiqueta en ABAC, que comparaba un UUID con un nombre
- Corregida la ruta de riesgo, que salía del detalle del CVE
- Corregido el desplazamiento para ser el de la plataforma, y la selección para cerrar ambos extremos
- Corregido el nombre del programa en el inventario, que encogía — ahora ceden los números
- Corregida la calculadora de asientos, que mostraba real con signo de dólar, leía un precio desconocido como cero y aun así permitía confirmar
- Corregida la pantalla que ofrecía lo que el servidor rechaza, y unidos los dos anillos en uno
- Corregida la elección de medición, que salió de la esquina de la pantalla y pasó a ser un elemento de la cuenta
- Corregido el país, convertido en selector ISO-2 en la configuración de la organización, normalizando el texto libre anterior al cargar
- Corregidas las integraciones de Entra y Office 365
- Añadido un depósito temporal que mantiene la credencial fuera del agente
- Añadido un contrato declarado de formulario para las bases de integración, con cuatro rutas para que el formulario deje de adivinarse
- Añadidas las familias Aruba Instant On (
instanton) y ServiceNow a la puerta de operación - Añadida una ruta de “recolectar ahora” en la topología, por contexto o por integración
- Cambiada la puerta de liberación de secretos para aceptar tokens de acceso válidos
- Cambiadas las etiquetas de secreto para que el identificador se resuelva en el momento exacto de la escritura
- Cambiada la ruta de actualización para resolver el identificador del secreto en lugar de escribirlo
- Eliminado un permiso innecesario de lectura de suscripción basado en el token de autenticación
- Corregida la máscara, que se almacenaba como si fuera la credencial
- Corregido el renombrado de un grupo de dispositivos, que desarmaba los módulos de todos los miembros
- Corregido el estado de conexión de Zscaler, que mentía — la prueba de conexión pasa a hacer un inicio de sesión real
- Corregido un valor por defecto erróneo en la base, que rechazaba un registro hecho desde la pantalla
- Corregida la lista de opciones de un campo de array, que se escribía como su valor
- Corregidos
/grc/controls, que perdía el alias del subselect, y/grc/assessments, que rechazaba un destino de tipo dispositivo - Corregida la puerta de auditoría, que rechazaba los verbos de corrección
- Añadida la cobertura operativa completa de Zabbix 7.0: ciclo de vida de host, grupos de host y de plantilla, actualización y activación de elementos, control de acceso, registro de entrega de notificaciones, reglas de correlación de eventos, clasificación causa/síntoma y control de disparadores — 22 nuevas herramientas de operación, luego consolidadas de 30 a 11 mediante un registro de entidades, más una capa de corrección con 46 bloques
- Añadida una familia completa de operación de Jira (37 herramientas, Cloud y Data Center) con auditoría de configuración de 53 controles
- Añadida una familia de operación de ServiceNow sobre su API nativa
- Añadida una capa de corrección para GLPI: 28 bloques, seis verbos y
fix_indexen la ejecución - Añadidas familias tipadas de Shodan y Google Threat Intelligence, esta última con cuota por clave
- Añadida la familia Aruba Instant On 1930 (
instanton) sobre la API web XML - Cambiados cuatro proyectores de Zabbix para mantener las credenciales fuera de la transcripción
- Corregidos nueve defectos de Zabbix encontrados por una revisión adversarial, cada uno reproducido en vivo
- Corregido
management-ip:, que robaba la dirección de cada puerto del FortiGate - Corregidas las rutas con varios saltos siguientes (ECMP / SD-WAN), para que cada línea de continuación sea un miembro
- Corregida la auditoría de base de datos, que sondeaba la versión de referencia en lugar de la desplegada
- Añadido el catálogo completo de Zabbix: las 6 herramientas que faltaban, verificadas en vivo,
zabbix_configy el ciclo de vida de host, con 4 verbos muertos eliminados - Añadido un disparador de webhook que puede invocarse
- Añadido un especialista Cisco FTD (FDM): solo REST, 15 herramientas y 7 skills, con skill de despliegue, herramienta de FlexConfig y topología en el carril de auditoría de dispositivo
- Añadido un especialista 3Com que cubre toda la CLI del 4200G en 7 skills
- Añadido de vuelta el especialista Check Point, reconstruido sobre el patrón actual de Fortinet, con sus 8 skills y Gaia saliendo del estado sin catálogo
- Añadido el soporte de Microsoft Sentinel, con autenticación Microsoft de múltiples aplicaciones y una skill de Sentinel en el agente explorador
- Añadidos subagentes Rapid7 InsightIDR y Prowler al ingeniero de seguridad
- Añadidas al especialista Zabbix las 11 herramientas del agente y 8 skills, una por momento de la operación
- Añadidas preguntas a mitad de turno: el agente se detiene y pregunta, la pregunta pendiente queda con él, la respuesta se lee y se persiste, el turno solo continúa cuando nada queda esperando, y responder reabre el estado de la conversación
- Añadidos pasos de plan con dependencia, destino y responsable, para que el agente siga el orden
- Añadido un ajuste de esfuerzo de la conversación que llega al turno y decide cuánto absorbe el agente
- Añadidos planes que empiezan por la enumeración, con el registro del paso como cuaderno, el trabajo viviendo en la hoja y el runtime sellando la evidencia del paso
- Añadido Apolo, para que el coordinador sepa dónde están las cosas, y explicitado que una vista recordada es estática, no recién leída
- Añadida una skill de contribución, pilotada en Apolo y en el especialista Fortinet
- Añadido a Brontes el pedido y la aprobación de books, la vista de la ejecución y la devolución de la URL del webhook
- Añadido
GET /v1/chat/usage, dando una fuente duradera al uso de tokens de la conversación - Añadidos dependencia, destino y responsable de un paso del plan hasta el panel, más el id del registro
- Añadida la clave de esfuerzo de la conversación viajando hasta el agente
- Añadidas las correcciones rápidas contadas por bloque de impacto en el resumen de postura
- Añadida la capacidad de decir qué integración está rota, sin descifrar nada
- Añadida la reauditoría del destino cuando un cambio se completa — la pantalla de postura se quedaba con un escaneo de hasta 24h antes
- Añadidas las familias
ftd,shodanygtia las puertas de operación y auditoría - Añadidas preguntas del agente apareciendo en pantalla y pudiendo responderse, con el flujo reconectándose tras la respuesta y esperando cuando otra pregunta sigue pendiente
- Añadida la clave de esfuerzo al compositor
- Añadido el arrastrar y soltar de archivos en el chat, además de renombrar en línea y una barra de acciones solo con iconos
- Añadido el consumo de CPU y memoria por programa al inventario
- Añadidos el adjunto del paso abriéndose en su propia línea, con la nota del coordinador visible, y la salida bruta de la ejecución abriéndose en la línea del paso
- Cambiados los especialistas Shodan y Google Threat Intelligence para ejecutar solo a través del agente
- Cambiado el anillo de uso del chat para leer la fuente real y mostrar la ventana de contexto, en lugar del gasto
- Cambiada la interfaz para entregar una URL de webhook que funciona
- Mejorada la medición de la ventana de contexto, eliminando más código del que añadió
- Mejorada drásticamente la velocidad del registro, eliminando un N+1 en el arranque de roles — antes tardaba unos 55 segundos
- Mejorada la velocidad del inicio de sesión, resolviendo el subárbol de la organización en una sola consulta
- Mejorado el descifrado del usuario al iniciar sesión, de unas 8 llamadas a 2
- Mejorado el descifrado del agente mediante lotes, de 18 llamadas a 1 por agente
- Corregido el coordinador, que no sabía que debía consultar a Apolo ni delimitaba el alcance antes de delegar
- Corregidos 273 enlaces de recurso en 7 fabricantes que abortaban el turno
- Corregido el turno que se detiene para preguntar y llegaba como error 500
- Corregido el argumento inválido de delegación, que mataba el turno
- Corregida la parada del usuario, clasificada como fallo en los tres lugares que lo hacían
- Corregida la cinta de consola, que se filtraba a una herramienta vecina
- Corregidos el cambio enviado que se editaba en silencio y el turno vacío que no se reanudaba
- Corregidos 25 hallazgos de dependencia de severidad alta, y eliminado pip de la imagen final
- Corregida la comprobación previa que descartaba el
Last-Event-Id, sin el cual la reanudación nunca llega - Corregido el turno que el agente había terminado, marcado como error en lugar de recuperado
- Corregido el registro del paso, que desaparecía de la nota del coordinador al actualizar
- Corregido el correo de confirmación, enviado de forma síncrona y fatal durante el registro
- Corregido
email_status, que no se establecía en un registro normal - Corregidos los middlewares de permisos de usuario
- Corregida la ejecución, que no exigía el contexto correcto de la integración
- Corregida la transición de la revisión para ser única con CAS, con rutina de recuperación y paralelismo acotado
- Corregido un MAC virtual que no coincidía con nadie, y el trace que pedía las rutas del nodo por origen
- Corregida una sola barra invertida en el contenido, que hacía que el escape de Typst generara un delimitador vivo
- Corregidos los favoritos del chat y las decisiones permanentes
- Corregida la pantalla de postura, que no seguía los escaneos por sí sola, y eliminado el botón de escaneo manual
- Corregido el botón Remediar, que enviaba el comando crudo sin decir que el motor de corrección cubre el control
- Corregido el total de la cabecera, que no coincidía con el total superior en la revisión
- Corregido un chip duplicado, y cambiada la mención de contexto a texto, ganando legibilidad
- Añadida una ruta con varios miembros que conserva cada miembro — salto, interfaz y túnel
- Añadida una limpieza única del grafo de todos los contextos al arranque
- Corregidos el identificador tratado como etiqueta y el borde en el trace, que pasa a ser quien no enruta a través nuestro
- Corregido un MAC virtual de HA, que acuñaba un equipo fantasma o se convertía en cable
- Corregido el peso de la ruta, que excluía el origen de la ruta en lugar del dueño de la línea
- Corregido un MAC virtual de HA de Fortinet, tratado como identidad, anclando un adjunto y robando una interfaz
- Corregido el apodo de un vecino, que vencía al nombre registrado en la etiqueta del activo
- Corregida una dirección duplicada entre dos registrados, asignada por el orden de la página en lugar de a quien los demás enrutan
- Corregidos dos
integration_iddistintos, que llegaban a fusionarse en un solo activo - Corregido un MAC de avistamiento tratado como identidad, y que por ello fusionaba equipos
- Corregidos dos equipos registrados por separado, que llegaban a fusionarse
- Añadida la familia Cisco FTD (FDM): control de sesión,
ftd_configcomo CRUD inteligente orientado a la intención con resolver-o-crear, una superficie completa de operación y auditoría con corrección - Añadidos NAT, DHCP, registro y acceso administrativo a
ftd_config, con una protección para no dejarte fuera - Añadidos 16 controles de auditoría al FTD, cada uno verificado en equipo real, más FlexConfig tras una protección
- Añadida la negociación de la versión de la API, en lugar de aceptar “latest”
- Añadido un límite de memoria junto al tiempo de espera existente
- Cambiada la auditoría del FTD al carril de postura de red, con recolección de topología
- Corregidos rutas, zonas e interfaces, que pasan a exigir referencias tipadas en lugar de texto
- Corregido el error conocido, que se convierte en un sobre clasificado, de modo que el diagnóstico deja de cambiar el comando
- Corregidas las escrituras para ser idempotentes, y el despliegue para devolver el trabajo en lugar de morir
- Corregido el PAT de interfaz, que llevaba
patOptions - Corregida la Vlan1, que estaba inalcanzable
- Corregido un filtro que debía incluir reglas sin tráfico y no devolvía ninguna
- Añadido un paquete de corrección de política de contraseñas de macOS, donde el documento es la unidad de corrección
- Añadida una línea de tiempo forense del host: una captura, un almacén local, una herramienta
- Añadido el coste por programa al inventario del host
- Añadido
correlate_oatde Trend Micro, que une el mapeo MITRE del evento vía OAT, conmitre_grace_minutessujetando la carrera de la ingesta - Añadidas etiquetas MITRE de los barridos de inteligencia de amenazas
- Añadidas puertas de contexto en las comprobaciones de configuración de seguridad y protecciones en tiempo de ejecución en la corrección de Linux, para que comprobación y corrección respondan a la misma pregunta
- Añadidos un puntaje y un perfil calibrados, con el front recibiendo lo que el host realmente permite
- Añadida de vuelta la vista de capa 3: rutas, subredes declaradas y SVI enteras
- Añadido al mapa el equipo no registrado, señalado como tal
- Cambiadas las comprobaciones de configuración de seguridad de Linux para emitir veredicto solo sobre evidencia medida
- Mejorado el arranque en frío del mapa, que esperaba a la espina dorsal antes de abrir
- Corregidos la cancelación y la mejora de suscripción
- Corregida la eliminación de una suscripción pendiente
- Corregido Alpine, que coincidía con cero paquetes por un sufijo, y macOS y Windows, que no tenían qué preguntar
- Corregido macOS, que reportaba un escaneo fallido por una pregunta sin nada que preguntar
- Corregido PAM, un control inerte, señalado por una revisión de seguridad
- Corregido el equipo heredado que envía un
mpintcon cero a la izquierda, rechazado por SSH - Corregido el LLDP de VRP, leído en el formato equivocado y perdiendo identidad
- Corregido un prompt elidido de FortiGate con tilde, que tumbaba toda la sesión SSH
- Corregido el prompt, anclado al nombre de host antes de probar que coincide
- Corregido el dueño de una dirección, que era quien la vio en ARP en lugar de quien estaba registrado en ella
- Corregida la VLAN de gestión de los switches, que no se trataba como red con el core de puerta de enlace
- Corregida la evidencia de LLDP, descartada por llegar después de la tabla CAM
- Corregido el árbol de capa 2, sepultado bajo la malla ARP y las cajas de subred
- Corregido un servidor que aparecía conectado a catorce switches a la vez
- Añadida una resolución única de catálogo que responde a las dos preguntas de vulnerabilidad, con Match devolviendo ambas
- Añadida la acumulación de contexto en el chat: enviar un elemento lo convierte en chip de contexto y el campo gana un índice
- Añadida la corrección masiva por bloque de impacto en la pantalla de postura global
- Añadido un dibujo de resumen del segmento, y el front dejó de pedir los vecinos que él mismo oculta
- Añadidas las claves en portugués, inglés y español para las nuevas pantallas
- Cambiado el valor por defecto del mapa al parque, con ARP y segmentos grandes convertidos en pregunta en lugar de suposición
- Cambiada la tarjeta de hallazgo para abrirse entera, con las acciones del control pasando al menú de desbordamiento
- Cambiada la pantalla de topología para recuperarse de un fallo transitorio de carga sin recargar la página
- Mejorada sustancialmente la latencia del mapa: un pool de conexiones correctamente dimensionado, una lectura que cargaba un contexto entero para descartar el 99,9%, una caché con actualización tras la respuesta, y cuatro analistas abriendo el mismo mapa dejando de provocar cuatro lecturas
- Mejoradas las escrituras de correlación, de 83 instrucciones por registro a 11
- Mejorada la correspondencia de vulnerabilidades, que emitía una consulta por ecosistema y hasta cuatro por aplicación instalada
- Corregida la tabla MAC del switch, que enterraba la ruta del trace, y el resumen, que colapsaba lo que no tenía qué plegar
- Corregida la puerta de enlace que desaparecía porque la ruta que prueba que lo es le pertenece
- Corregido el relé, que descartaba el campo
appsde una petición de correspondencia de vulnerabilidad - Corregido el reintento de la pantalla de topología, que doblaba la carga justo en el cuello de botella que causó el tiempo de espera
- Corregido el mapa, que abría recortado, y los botones de zoom, que se veían como un bloque blanco en el tema oscuro
- Corregido el mapa, que abría torcido, y una actualización fantasma que hacía saltar la cámara
- Corregido el móvil: el campo ya no se corta, el avatar gira entero, la raíz sigue al teclado y la barra pasó a ser un selector de tres posiciones con alternancia de Pestañas
- Añadidas las oleadas 2 a 5 del catálogo: 17 nuevos verbos en familias que ya enrutaban, cinco familias de SOC con cobertura cero, perímetro y red (Cloudflare, Azion, Meraki, Locaweb, Sophos), además de ciclo de vida de configuración, IAM y una salida REST de emergencia
- Añadidos los vínculos entre fabricantes, ahora calculados en lugar de dejarse a que el agente los adivine
- Añadida la reconciliación del catálogo contra el borde de devices, con un techo para que un catálogo mayor degrade a propósito
- Añadidos los especialistas
hydra_defenderyhydra_sentinelsobre herramientas tipadas - Añadido un subagente Zscaler ZIA para el proxy y la pasarela web segura
- Añadidas la auditoría de postura de borde de Cloudflare, con 63 controles, y la auditoría de hardening de CrowdStrike Falcon
- Añadidos
crowdstrike_rulesycrowdstrike_modulesal especialista y a la ruta del coordinador - Añadido el
mode=clonede QRadar, con lo que el especialista pasa a poder crear una regla - Añadidas decisiones duraderas del usuario, que valen hasta que cambies de idea
- Añadido un plan que es un objeto vivo, con una sola regla, para que el agente vea el paso
- Añadida la autorización de ejecución editable registrada en el paso del plan, visible al especialista por estado y no por pregunta
- Añadida la evidencia como requisito para cerrar un paso, sellada por el runtime y no escrita por el agente
- Añadidos artefactos direccionables por línea, permitiendo al agente consultar 253 KB sin leer 253 KB y sin un analizador por fabricante
- Añadida la preparación del cambio sin aplicarlo, de modo que solo se aplica lo inspeccionado, con el cambio recortado del origen en lugar de redactado por el agente
- Añadida una señal de progreso que informa de verdad, en lugar de solo alimentar el reloj
- Añadido el recuento del lote en voz alta, para que dejes de decidir a ciegas
- Añadido un catálogo de skills visible, con cada skill publicando su propia descripción y sus disparadores
- Añadido
audit_run_nowa la integración de Brontes, cerrando el ciclo tras una corrección - Añadido el paso de parada a la pantalla
- Añadidas decisiones duraderas: una tabla, reinyección por turno y revocación por clic
- Añadido el progreso del lote proveniente del agente, retransmitido a los clientes
- Añadido un aviso de espera retransmitido al cliente
- Añadidos pasos de plan con subelementos y marca de fuera de orden hasta la pantalla
- Añadida la edición del plan desde la pantalla, con el chat probando la propiedad y el agente guardando la regla
- Añadida la expiración de integraciones atascadas en Esperando Datos
- Añadido el id de la integración como etiqueta en la sesión de sondeo SSH del agente
- Añadida la proyección de una integración registrada en el mapa, sin recolectar nada
- Añadida la reconciliación de la programación de auditoría para agentes que se desviaron, con
run-nowreafirmando la programación antes de pedir un escaneo - Añadida una puerta de FortiGate que apunta al FortiAnalyzer que guarda sus registros
- Añadida una familia de auditoría de postura de borde y WAF de Cloudflare, con 63 controles
- Añadida la cobertura completa de postura de nube de Oracle Cloud: 51 de 51 comprobaciones en identidad, red, eventos, KMS, cómputo, almacenamiento en bloque y base de datos, con 4 marcos de cumplimiento e integración en la tubería de postura
- Añadidos 3 controles de IAM de Azure y 16 controles de Entra ID
- Añadido Check Point Gaia como perfil de fabricante SSH, con verbo de elevación enchufable
- Añadidas el descubrimiento de vecinos CDP/LLDP, la topología de FortiSwitch, NX-OS y Check Point Gaia, la topología de Meraki mediante la API del Dashboard y las tablas de asociación inalámbrica de RouterOS
- Añadida una cinta de comandos grabada en
_consolepara herramientas compuestas, extendida a 8 transportes más - Añadidos
set_status, notas y mapeo MITRE a la proyección de alertas de Trend Micro - Añadido el sondeo de integraciones SSH realizando un inicio de sesión real
- Añadida la validación del
session_idde auditoría usado para componer una ruta - Añadidos diseños guardados por usuario, incluidas las conexiones que dibujas, las aristas derivadas ocultas y reconectadas y el tamaño de cada marco
- Añadida la instantánea cruda al grafo, con lo que los vecinos LLDP y CDP por fin entran
- Añadida la continuidad del sondeo de Esperando Datos incluso en agentes modernos
- Añadida la exposición de integraciones que no pueden sondearse en absoluto
- Añadido un panel de plan editable: añadir, renombrar, quitar, arrastrar y cerrar, con subelementos anidados y marca de fuera de orden
- Añadidas las decisiones del usuario visibles sobre el compositor, en una lista plegable que sobrevive a un refresco
- Añadido un terminal en vivo que cuenta el lote y muestra los comandos que las herramientas compuestas ejecutan en el dispositivo
- Añadido un estado de espera a la pantalla, en lugar de una vista congelada
- Añadida una alternancia de Topología junto a Vulnerabilidad y Auditoría
- Añadidos programas instalados, versiones y los procesos que se ejecutan desde ellos al inventario, con cada programa convertido en una tarjeta expandible
- Añadidos programas y procesos como contexto del chat, y la pantalla pasó a hablar los cuatro idiomas
- Añadido un hallazgo expandido que cuenta qué es, el riesgo y qué hacer
- Añadidos los favoritos como una regleta lateral, donde un número revela el nombre al pasar el ratón
- Cambiada la cinta de comandos del dispositivo para quedar separada del contexto de trabajo del agente
- Cambiado el SSO para reiniciarse cuando cambia la organización
- Cambiado a un vocabulario único de estado de integración, que ahora dice cuándo un sondeo es imposible
- Cambiado el estado de integración para reportar solo lo que se mide realmente
- Cambiada la puntuación para que un destino solo se puntúe tras ser evaluado
- Cambiado el SSH para que un comando termine en el prompt, y no en un cronómetro de 500 ms
- Cambiada la recolección de topología para retroceder en lugar de rendirse
- Cambiado macOS para reportar los programas en ejecución
- Cambiada la auditoría de macOS para reportar cumplimiento solo donde fue verificado
- Cambiado
integration_ida ancla fuerte de correlación - Cambiado el panel del plan para reportar el estado real y seguir las actualizaciones
- Cambiado el escaneo fallido para reportar su fallo en lugar de cargar indefinidamente
- Mejorada la imagen Docker en 1 GB, donde un
chownrecursivo duplicaba el árbol entero - Mejorada la señal de vida, que deja de reescribir todas las columnas del dispositivo
- Eliminado
centurion_plannery todo su árbol - Corregido el playbook generado, que nacía inejecutable, sin
service_user_id - Corregida la referencia
{{item.*}}, aceptada en un paso sinfor_each - Corregido el listado del catálogo, que no se acotaba al inquilino
- Corregido el verbo dirigido al borde equivocado de devices, que era aceptado
- Corregidos los parámetros de forma libre que llegaban a una CLI de dispositivo y a una ruta de URL sin restricción
- Corregido el “no rechazado por el dispositivo”, reportado como “aceptado” en el registro del lote
- Corregido el Detener, que interrumpía solo la narrativa y no el lote
- Corregido el especialista, que no veía lo que él mismo había capturado
- Corregido el índice, que anunciaba 145 KB como “16 líneas”, y dos líneas idénticas leídas como dos cortafuegos distintos
- Corregida una colisión de id de artefacto, que borraba datos en silencio
- Corregido el saneador de SSH, que borraba configuración del equipo
- Corregida una regla que escribía
q\nen un FortiGate, y el “esperando” leído como “rechazado” - Corregido el panel, que contaba eventos en lugar de comandos y borraba la explicación
- Corregido el estado que era de todos, que pasa a ser de cada uno
- Corregidos 36 hallazgos de dependencia de severidad alta
- Corregida la caída del cliente, que mataba la ejecución
- Corregido el listado de decisiones, que no informaba cuántas filas volvieron
- Corregidas las rutas de lectura del registro de auditoría, que no autorizaban el
organization_id - Corregida la postura, que no reflejaba de inmediato las correcciones de auditoría y de vulnerabilidad
- Corregida la postura por destino, que no era determinista
- Corregido un 404 que enmascaraba un error real en las lecturas de registro único
- Corregida la categoría del hallazgo, que reportaba “Otros” para 95 códigos que los motores emiten
- Corregida una actualización parcial, que cifraba el nombre y recalculaba su hash
- Corregidos los valores de vínculo, que aparecían en los registros de la base de datos
- Corregido el registro de Meraki, que fusionaba dos equipos en uno, y se añadió a la programación de topología
- Corregido el cruce de conversaciones en SSH, permitiendo un escritor a la vez en el canal
- Corregido
MRX-SUDO-006, que reprobaba todo Mac por un módulo que macOS no tiene - Corregido el escaneo fallido, que pasa a reportar el motivo en lugar de convertirse en una línea huérfana
- Corregida la conectividad, reconciliada contra el estado de la nube y sin volver a perder informes
- Corregidas las direcciones reportadas por el agente que no expiraban cuando un dispositivo cambiaba de red, y la poda pasa a alcanzar solo las descubiertas por ARP
- Corregidas dos facetas del mismo equipo, que se convertían en dos cajas
- Corregido el orden de la página, que se descartaba, y los activos, que no se promovían al volverse conocidos
- Corregida la espera del túnel, que ignoraba el
timeout_secondsdel llamador - Corregido el
integration_id, que no se pasaba a la proyección de GCP - Corregido el estado almacenado, que no se enviaba, impidiendo al colector reconciliar
- Corregido el resultado de una corrección de hardening, que llegaba a devices como “tipo de mensaje desconocido”
- Corregida la pantalla de postura a una sola llamada, con consulta cada 30 segundos y números del servidor
- Corregida la topología, que etiquetaba un activo con agente por el MAC en lugar de su nombre registrado
- Corregido el dibujo de la topología: una ruta se vuelve arista, cada red una caja y las interfaces pasan al hover
- Corregido cada comando del terminal, que pasa a empezar en su propia línea
- Corregida la pestaña del multi-chat, que no coincidía con el tamaño y el fondo de las pestañas del espacio de trabajo
- Añadida la generación de token Microsoft, liberando Defender y Microsoft Sentinel
- Añadida la familia Zscaler al borde de operación, y los tipos de auditoría
crowdstrikeycloudflare - Corregidas las ejecuciones zombis, que no se liberaban y hacían que un worker muerto desactivara un playbook
- Corregido el error de aprovisionamiento Microsoft, que aparecía como un código AADSTS opaco
- Corregida la puerta de ejecución bajo demanda, que bloqueaba ejecuciones con las que no podía colisionar
- Corregido el margen del cliente HTTP, que quedaba por debajo de la espera del túnel
- Añadidas las familias Microsoft Defender XDR y Sentinel en el carril del colector
- Añadida la familia Zscaler ZIA — el proxy y pasarela web segura — en el carril estándar
- Añadido
crowdstrike_rulespara la gestión de reglas Custom IOA, ycrowdstrike_modulespara módulos licenciados y uso de asientos - Añadida una familia de auditoría de CrowdStrike, que mapea el hardening de Falcon a CIS, ISO y PCI
- Añadida la creación de reglas en QRadar clonando una existente
- Añadida la colocación de nodos de topología arrastrando, guardada por usuario y contexto, con modo de visualización y edición y conexiones propias que puedes dibujar, reconectar y redimensionar
- Añadida la exigencia de que Defender y Sentinel declaren un colector
- Corregido el sondeo de indicadores, que apuntaba a la API heredada, donde un 404 se reportaba como “no licenciado”
- Corregida la lógica de regla de QRadar, que moría en el Accept y cuya ausencia invitaba al agente a inventar
- Corregido el agente, que ignoraba el
timeout_secondsnegociado - Corregidos cinco hallazgos de revisión en la auditoría de CrowdStrike, todos de aprobación vacía
- Corregida una larga lista de defectos de diseño de la topología: los grupos de nodos pasan a estar en su propia VPC, la puerta de enlace de la subred se centra sobre sus hosts, los hosts locales se agrupan en una cuadrícula compacta, los grupos de GKE se anidan en su subred, un cortafuegos con varias salidas permanece en el borde, la interfaz WAN de un equipo queda a su lado, y los nodos hijos huérfanos dejan de tumbar el grafo
- Corregidos los puntos de conexión, que no podían agarrarse, y las conexiones dibujadas, que no se renderizaban
- Corregidas las descripciones al pasar el ratón sobre las tarjetas, que desaparecían en modo de visualización
- Corregido el consentimiento Microsoft, que volvía a una pantalla vacía en lugar del formulario, y el Conectar, permitido sin consentimiento
- Corregida la reanudación de una ejecución en curso tras cerrar sesión
- Corregida la pantalla en blanco al abrir un cambio de parche sin plan aplicado
- Corregidos los comandos de switch y router, que no aparecían en el terminal, y los comandos Cisco, que no recibían el mismo color que los demás
- Corregido “Mis Cuentas”, que exigía una variable de entorno
- Añadido un especialista Box para nube de contenido
- Añadido
fortinet_flow_lookup, que responde qué regla atiende un flujo, con modopolicy_idy categorías nombradas - Añadido
flow_lookupen el borde de operación - Añadido
flow_lookup: qué regla gobierna un flujo, resuelto en una sola llamada, con categorías nombradas, consulta porpolicy_id, y SD-WAN, rutas de política y VPN en el veredicto - Cambiado el diagnóstico de VPN para señalar la causa, en lugar de solo reportar “túnel caído”
- Cambiado el registro del agente para excluir el token de inscripción
- Cambiada la auditoría de Windows para reportar un valor de política no definido como no definido
- Corregidos la carga del conjunto de herramientas en la importación, un secreto vacío y una herramienta que lanzaba excepción
- Corregido el
integration_id, que no se pasaba a la proyección de GCP - Corregido
verify_ssl, ignorado por el ejecutor REST - Corregidos el inventario de servicios de Linux y un desbordamiento en el cálculo de uso de disco
- Corregida la salida extensa de comando, truncada en silencio
- Corregidos los sockets UDP efímeros de cliente, que aparecían en el inventario de puertos a la escucha
- Corregidos los miembros de grupo de nodos de GKE, que no se recolectaban
- Corregido el banner posterior al inicio de sesión de FortiOS, que no se aceptaba automáticamente
- Añadido el control de acceso a la API de administración de plantillas globales
- Añadido el cifrado de los tokens de webhook almacenados
- Añadidos esquemas tipados de entrada y salida entre el coordinador y sus subagentes, con traspaso determinista del análisis del especialista
- Añadida la capacidad de que un especialista diga “no es de mi dominio”
- Añadidos un especialista Kaspersky Security Center y un especialista GoCache CDN/WAF
- Añadida la auditoría de hardening de clúster Kubernetes como herramienta, convertida en el camino canónico de auditoría
- Añadidas las herramientas de Gestión de Cambios (GMUD) y de plan a todos los especialistas
- Añadida la creación de política ABAC
- Añadido un nuevo motor de diseño de topología: local orientado a subred con marcos reales de subred, diseño de nube anidado, grupos de GKE agregados, líneas de emparejamiento de VPC, aristas hacia los destinos del balanceador, y subredes de nube vacías reducidas a una tarjeta de resumen por VPC
- Añadido un menú de personalización que agrupa idioma, tema y escala
- Añadidas pestañas de sistema operativo en la instalación del agente, el plan como chip de contexto y un tipo de auditoría guiado por datos
- Añadidas pestañas de auditoría condicionadas y filtros de hallazgos en la pantalla de postura de seguridad
- Cambiado Scribe para que su grafo de creación emita un paso por capítulo, sección y bloque, y deje de reportar mal lo que produjo
- Cambiado el registro del dispositivo para excluir el token del dispositivo
- Mejorada la fiabilidad del arranque
- Mejorada la barra lateral izquierda
- Actualizadas las dependencias vulnerables
- Eliminadas 23 funciones inalcanzables y protegidas las conversiones de int64 a uint
- Eliminado el flujo del coordinador, convirtiendo las instrucciones en delegación por herramienta
- Corregido el disparador de webhook
- Corregido el modo TLS de Postgres, que retrocedía a
preferen lugar de ser explícito - Corregidos los errores de paginación, que se tragaban
- Corregido un payload crudo de nivel 3 que se filtraba al coordinador raíz, y el informe de una delegación que se filtraba al sobre de otra
- Corregido el mensaje del usuario, que desaparecía cuando la sesión tenía una tarea activa
- Corregido el fallo de informe, que era silencioso
- Corregidos los contadores de herramienta, que sumaban agentes y delegaciones distintos
- Corregidas las consultas sin parámetro en el paquete del agente, incluida la pila de llamadas de proceso, y corregido el escape de
LIKE - Corregida la integración auditada, que abría en Configuración en lugar de Overview
- Añadida una programación de topología perteneciente al colector, con la alternancia de topología de la integración reflejada en él al actualizar
- Añadida la recolección de topología de GCP entregada al agente, con proyección compartida
- Añadidos el tipo de auditoría
kubernetesy las familias Kaspersky, Box y GoCache en el borde - Añadido
update_faileden la lista y el detalle del dispositivo - Añadida la supresión de actualizaciones para agentes demasiado atrasados para actualizarse solos
- Añadida una auditoría de hardening de clúster Kubernetes con 126 controles, además de la corrección
- Añadida la recolección de topología de nube de GCP, incluidos grupos de nodos de GKE y sus instancias, servicios de Cloud Run y destinos de balanceadores
- Añadida una familia de operación Box para nube de contenido, con 33 verbos
- Añadida una familia de operación F5 BIG-IP sobre la API iControl REST
- Añadida una familia de operación GoCache CDN/WAF con auditoría de postura
- Añadidas herramientas de operación y respuesta a incidentes de Kaspersky Security Center
- Añadida la lógica de regla a
qradar_rules get, que pasa a devolver la lógica real de la regla - Añadidos los dispositivos de red local agrupados en su red, con las puertas de enlace etiquetadas como routers
- Añadidos los miembros de los grupos de nodos de GKE incrustados en el nodo del grupo, y el reconocimiento de la relación de reenvío del balanceador
- Añadida la ingesta de los puertos a la escucha expuestos desde la instantánea del host
- Añadidos el reenvío de comandos de topología y la proyección de la instantánea
- Añadida la proyección del inventario de GCP recolectado por el agente
- Cambiada la topología de puertos a la escucha para conservar solo puertos de servicio, descartando RPC y ruido efímero, y atribuir los oyentes de macOS a su servicio y paquete
- Cambiados los puertos a la escucha para aparecer como servicios del host, y no como nodos
- Corregidas las respuestas de error que exponían detalles internos de pila
- Corregido el instalador, que rechazaba el destino Windows de 32 bits
- Corregidos seis defectos en el lector de lógica de regla de QRadar, y corregida su estimación de coste
- Corregido el registro de familias, roto por una resolución de conflicto
- Corregidas las direcciones reutilizadas, que encadenaban dispositivos en un solo activo
- Corregidos los activos de nube obsoletos y las instancias eliminadas, que permanecían en el mapa
- Corregidas las direcciones obsoletas que seguían en la lista de un nodo
- Añadido el zoom al menú de la barra lateral izquierda, y mejorado el tema
- Cambiado el menú de acciones rápidas
- Corregida la búsqueda en la barra lateral izquierda
- Añadido el italiano
- Añadidas invitaciones para miembros de otras organizaciones, con un diseño de invitación mejorado
- Añadida una especificación estructurada de filtro, extendida a 11 verbos más
- Añadida la composición de flujos de herramientas por defecto, con validación del flujo de datos
- Añadida la familia GLPI al catálogo, y sincronizada la lista de permitidos de devices
- Añadida la topología de red observada como algo que todo agente ve, indicando a Brontes con claridad cuándo recurrir a ella
- Añadidos un subagente de almacenamiento TrueNAS, un subagente CyberArk PAM y un especialista Google Workspace
- Añadida la superficie de reglas de QRadar, con su puerta de volumen conectada
- Añadidas herramientas de corrección de hallazgos de auditoría a Perseus
- Añadida la asignación de integraciones a carpetas
- Añadido el hardening como tipo de cambio, despachado al host al aprobarse
- Añadido el estado de conectividad para familias de operación, empezando por Google Workspace
- Añadidas las familias CyberArk PAM y Google Workspace en los bordes de operación y auditoría, más el tipo de auditoría de Splunk y otros cuatro que el agente ya traía
- Añadida la separación de Cloud Router y NAT, con el túnel VPN conectado a su par y la dirección de salida resuelta por el estado del router
- Añadido un techo flexible de memoria al agente, devolviendo lo que Windows Update había guardado
- Añadida la corrección de auditoría de host por bloque de impacto en Windows, Linux y macOS, condicionada a la gestión de cambios, con la capacidad de corrección indicada en el propio control
- Añadida la corrección de auditoría de dispositivo, empezando por FortiGate, validada en equipo real y cubriendo 6.x y 7.x
- Añadida una familia de operación de almacenamiento TrueNAS SCALE con cobertura completa de la API, más una auditoría de hardening de configuración de TrueNAS
- Añadidas una familia de operación de Google Workspace y su auditoría de hardening de configuración
- Añadida una familia de operación de CyberArk PAM Self-Hosted (PVWA)
- Añadidas familias de auditoría para Zabbix, GLPI y Grafana — 103 controles, validados en vivo — y una auditoría de hardening de Splunk con 79 controles
- Añadido
qradar_rule_author, que mide el coste de una regla antes de habilitarla - Añadida una programación de topología persistente perteneciente al colector, con comandos de habilitar, deshabilitar, ejecutar ahora y quitar, enviando instantáneas al servicio de topología
- Añadidos los puertos a la escucha expuestos a la red, reportados con el servicio al que pertenecen, también en Windows y macOS
- Añadidos agrupamientos por interfaz con nombre, MAC y direcciones, llevando prefijo, VLAN y túneles hasta el grafo
- Añadidos roles de nube, fabricantes, tipos de contenedor y relaciones de contención en un nodo
- Añadido el registro de qué host observó cada vecino ARP, con el nombre de la interfaz llevado al grafo y la ruta por defecto promovida a arista de puerta de enlace
- Añadida una puerta de topología por dispositivo, con adhesión explícita
- Añadido el mapa de topología de la organización: recursos de nube dibujados con la marca y el rol de su proveedor, marcos anidados de cuenta, VPC y subred, paneles de puertos expuestos, aristas ortogonales y el renderizado de Cloud Router, NAT y VPN
- Añadidas alternancias por integración para los módulos de auditoría y topología
- Añadida la corrección de hardening en la pantalla del dispositivo: seleccionar controles y generar un cambio, con la casilla de corrección condicionada a la capacidad de corrección del control
- Añadida una pantalla guiada de configuración de Google Workspace, con todo campo alcanzable o derivado, y el operador pudiendo nombrar la integración
- Añadidas las menciones como resaltado en línea, con límite de caracteres, copiar y pegar, selección y soporte móvil
- Añadida una cuadrícula alineada de ocho acciones rápidas, compartida por todas las pantallas
- Añadida la duplicación de un rol en un borrador sin guardar
- Cambiado el icono del logo
- Cambiada la salida de la consola del navegador para excluir los tokens de sesión
- Cambiada la auditoría de Elastic Security para recolectar en los 17 endpoints
- Cambiada la puntuación para que solo las comprobaciones completadas produzcan hallazgos, y condicionados los controles dependientes
- Corregidas las respuestas de error que exponían detalles internos de pila, en todos los servicios
- Corregidas las suscripciones canceladas, que no podían reactivarse
- Corregidas las cookies de sesión, que no se restringían al dominio principal, y las copias huérfanas que quedaban atrás
- Corregidos los campos de elemento del catálogo, que no coincidían con las claves realmente proyectadas por el agente, y añadido un detector de desviación
- Corregido un comodín de CORS, sustituido por la lista de permitidos de la plataforma
- Corregidos 8 ids de base inventados, que ocultaban 6 especialistas en producción
- Corregidos los filtros de marco y severidad en la auditoría de FortiGate, y una errata en un id de control
- Corregido un fallo con fotos de perfil menores que la ventana de detección
- Corregida una base de integración eliminada, que devolvía 500 para todo el inquilino
- Corregido el actualizador, que reportaba el tamaño almacenado en lugar del que el agente recibe
- Corregido el bloque de datos del dispositivo, que solo se actualizaba al registrarse
- Corregido un reintento de inventario que llevaba al agente a unos 1 GB
- Corregida una descarga completa duplicada en cada versión
- Corregidos los dispositivos registrados, que reportaban sistema operativo, CPU y memoria desactualizados
- Corregido un nodo que leía interfaces que no eran suyas
- Corregida una interfaz física reportada por dos productores, que aparecía dos veces
- Corregidos los logos de marca, validados por el nombre del archivo en lugar del contenido
- Corregidos los grupos multicast, que se convertían en activos en el grafo
- Corregido el reenvío del inventario del host a devices
- Corregidos una cookie de sesión que no podía borrarse, una tormenta de redirecciones, y el chat vuelto a prueba de 401
- Corregidos los colores de Mermaid, que no seguían el cambio de tema
- Añadida la topología de red de GCP recolectada por la API del proveedor: cuentas de nube, VPC, subredes, emparejamientos y servicios gestionados, con puertas de enlace, pares externos y servicios alojados anidados
- Añadidas la telemetría de flota y versión de los agentes con paneles de fallo, y un panel de ancho de banda de salida
- Corregido un servicio gestionado, ubicado por su tipo en lugar de por dónde vive su dirección
- Corregidas las subredes de GCP, indexadas por el nombre simple en lugar de la región
- Corregido un repliegue de VPN que reclamaba internet a través del par
- Añadido un tipo de token declarado y aplicado en todo JWT
- Añadida la recolección de interfaces, ARP y tabla MAC de las integraciones de red, activada por defecto, con alternancias por dispositivo y por integración expuestas en la interfaz
- Añadida la familia TrueNAS en el borde de operación
- Añadida una versión del agente proveniente del entorno, con puerta de arranque y métricas de salida
- Eliminado enrutamiento muerto que exponía 81 rutas sin autenticación
- Corregido el WAF, que rechazaba direcciones de correo legítimas mediante sus reglas de inyección SQL y XSS
- Corregido el fabricante de red, resuelto por la marca en lugar del id de la base
- Corregido el tiempo de vida del token de instalación, que era ilimitado, y los valores inválidos, que se aceptaban
- Corregidas las respuestas de error que exponían detalles internos de pila
- Corregida la auditoría de QRadar, reconstruida sobre datos de consola reales, incluidas las peculiaridades de paginación por endpoint
- Añadido un escáner de vulnerabilidades del host en el agente, activado por defecto y condicionado por la plataforma, con escaneos manuales bajo demanda, inventario de aplicaciones instaladas y cobertura a nivel de sistema operativo para Windows (MSRC), Alpine y Ubuntu
- Añadida la aplicación de parches de aplicaciones de terceros en Windows, mediante un instalador nativo guiado por catálogo
- Añadida una primitiva de ejecución como usuario, para que la aplicación de parches se ejecute con la cuenta del propio analista en lugar de la cuenta del sistema, en Windows, Linux y macOS, incluidas cuentas sin privilegio administrativo
- Añadido
patch_apply_nowpara la aplicación interactiva directa - Añadido un grafo de activos del host incorporado, con consulta de ruta de ataque, estado de exposición y una consulta
host_inventoryque alimenta la pestaña de Inventario - Añadida la autoría de reglas de detección para Wazuh y Elastic, más
wazuh_exceptionspara la supresión de alertas en el ámbito de una regla - Añadidas familias de auditoría de hardening de configuración de QRadar y de Azion
- Añadida una herramienta REST genérica capaz de operar cualquier integración
- Añadida la gestión de cuentas de usuario en QRadar, Elastic, Wazuh, Bitdefender y Zabbix
- Añadido el etiquetado MITRE ATT&CK en los controles de configuración de seguridad en todos los sistemas operativos, y cubiertas las lagunas en las líneas base de FortiGate y Huawei
- Añadidos un esquema canónico de topología, la recolección de ARP en Windows y el reporte de la tabla de rutas, donde la ruta por defecto identifica la puerta de enlace
- Añadida la lectura de topología de un contexto entero
- Cambiada la auditoría de Meraki a un diseño orientado a cortafuegos, con una puerta de producto y característica no aplicable, creciendo de 39 a 68 controles
- Cambiadas las comprobaciones de postura de nube para emitir OMITIDO cuando no se encuentra ningún recurso
- Corregidos los tipos de auditoría QRadar, Azion y GCP, rechazados por una lista de permitidos desincronizada, y QRadar y Azion, clasificados como red en lugar de plataforma
- Corregidos los CVE de distribución, consultados por el binario instalado en lugar del paquete de origen
- Corregido el escaneo fallido, que dejaba una fila huérfana en ejecución
- Corregida la colisión entre las programaciones de vulnerabilidad y de auditoría, que ahora coexisten
- Corregidas las lecturas de activo y de reputación, que siempre fallaban en la verificación de ámbito del contexto
- Corregida la pantalla en blanco en la página de detalle de la integración
- Corregido el tipo de auditoría, que no se reenviaba al habilitar, enviando QRadar al motor de nube
- Añadida la aceptación del veredicto de exposición como falso positivo proveniente del grafo
- Añadido el servicio de inteligencia de amenazas: feeds MISP y de mercado, corroboración de indicadores en varias fuentes, enriquecimiento bajo demanda con almacenamiento duradero, proveedores de clave gratuita y enriquecimiento proactivo con presupuesto diario
- Añadidos modelos de reputación por contexto, con motor de puntuación, almacenamiento acotado al contexto y consulta unificada
- Añadido un espejo de CVE del NVD con enriquecimiento bajo demanda, pertenencia a feeds, enrutamiento RDAP y pivotes
- Añadido un endpoint de consulta de indicadores dirigido al usuario, con enriquecimiento síncrono
- Añadido el núcleo de correspondencia de vulnerabilidades: un modelo de advisories normalizado por OSV con correspondencia por ecosistema, sincronización de OSV, un almacén de correspondencias y un endpoint
- Añadidos un ingestor de MSRC para Windows, un catálogo de actualizaciones de aplicaciones Windows construido a partir de winget y la correspondencia NVD CPE para aplicaciones de terceros
- Añadido el control de acceso en las rutas de lectura de la investigación
- Añadida una pestaña de Inventario en el dispositivo, con topología en vivo de aplicaciones, servicios y puertos, en vista de lista y de grafo, identificando servicios sin atribuir
- Añadido el veredicto de exposición como falso positivo en la pestaña de vulnerabilidades del dispositivo
- Cambiada la pestaña de Configuración del dispositivo a un diseño fluido, trasladando a ella la tarjeta de credencial de ejecución y renombrándola como “Credencial privada”
- Eliminado el “Visto por última vez” de la tarjeta de visión general
- Corregidos los volcados de OSV, que se mantenían en memoria, desbloqueando ecosistemas no-Debian, distribuciones RPM y ecosistemas de lenguaje
- Corregidos los advisories de OSV, que no eran autosuficientes para puntuación y severidad CVSS
- Corregidos los botones de acento, ilegibles en el tema oscuro, y completadas las traducciones del detalle del dispositivo
- Corregida la barra de desplazamiento de la cobertura MITRE, que no seguía el estilo de la plataforma
- Añadida una ruta de reactivación de suscripción, incluidas las suscripciones con cancelación pendiente
- Añadidos un especialista de plataforma Locaweb con 12 herramientas de operación de red, un subagente CyberArk Identity para IAM/PAM, y Orion con herramientas de inteligencia de amenazas y subagentes dedicados
- Añadido Brontes bajo el coordinador, con un conjunto de herramientas de gestión de la plataforma, una herramienta
install_agentpara incorporar endpoints, gestión de carpetas y herramientas de control de acceso RBAC y ABAC - Añadida la visibilidad de subagentes según el entorno, de modo que un especialista sin integración activa deja de ofrecerse
- Añadido el análisis de Athena por integración sin interfaz, disparado por un cambio, más una skill de informe de auditoría bajo demanda que lleva hallazgos y correcciones completos
- Añadidos los modos de crear y editar regla a los subagentes Wazuh y Elastic, y la herramienta
wazuh_exceptions - Añadidos sellos de tiempo por mensaje y un ancla de “ahora” para el agente
- Añadida la caché de contexto para las instrucciones y herramientas del agente
- Añadida una única herramienta de dispositivo, con carpetas, módulo de auditoría y operaciones masivas seguras
- Añadido el id de la conversación en cada trama del flujo
- Añadida la reanudación del flujo, de modo que un cambio de conexión del cliente deja de matar la ejecución
- Añadida la verificación de propiedad de la conversación en la ruta de lectura del agente
- Añadida una tabla de vulnerabilidades de primera clase, con vista por parche y ejecuciones manuales, más una puerta de módulo de vulnerabilidad por dispositivo, activada por defecto
- Añadidas puntuaciones independientes de auditoría y de vulnerabilidad, compuestas en una única postura navegable
- Añadida una matriz de cobertura MITRE ATT&CK, acotada a la clase de activo de la integración, con una clase de activo dedicada para auditorías de host
- Añadida la búsqueda bajo demanda de la ruta de ataque del dispositivo, con instantánea
- Añadidos el estado de exposición por hallazgo proveniente del grafo del host, y un consolidado de vulnerabilidades por destino que cubre vulnerabilidades explotadas conocidas y exposición activa
- Añadidos un salto de túnel para la puerta de vulnerabilidad previa al escaneo, un verbo dedicado para consultas bajo demanda al grafo del host, y el enrutamiento de los veredictos de exposición del agente hasta devices
- Añadido el multi-chat con pestañas en la cabecera: borradores, menciones y razonamiento por conversación, un punto verde en una pestaña de fondo terminada, y chips de mención en la etiqueta de la pestaña
- Añadida una página global de Postura de Seguridad rediseñada, con pestañas de seguridad por integración, filtro por categoría, barra de tendencia y desglose MITRE ATT&CK
- Añadida una vista de vulnerabilidades orientada a la solución, guiada por el parche en lugar del CVE, con escaneo manual, grafo de ruta de riesgo por vulnerabilidad y la exposición indicada como en uso o fuera de uso
- Añadida una tarjeta compuesta de postura del dispositivo con puntuación por área, y alternancias de los módulos de vulnerabilidad y auditoría en el detalle del dispositivo
- Añadida la interfaz de credencial de ejecución en el detalle del dispositivo, con texto neutro por usuario y traducciones en español e italiano
- Añadidas las marcas en línea
@playbooky@runbook, que abren el editor en la barra lateral derecha - Añadidos una cabecera de dispositivo más rica, una tarjeta de Sistema y una pestaña de Configuración
- Cambiado el agente de plataforma en agentes por dominio, con observabilidad, trasladando Sentinel e Intune
- Cambiada la ejecución manual de vulnerabilidad para proseguir cuando un escaneo anterior fue abandonado
- Cambiadas las vulnerabilidades para unificarse en la pestaña de Hallazgos de los dispositivos
- Mejorados los mensajes de error de las invitaciones de usuario
- Eliminado el subagente de WSUS
- Corregida la gestión de etiquetas, que no exigía autenticación, y los tokens de webhook, que no se ocultaban en las ejecuciones
- Corregidas las configuraciones de herramienta, acción y script, ausentes en el listado de runbooks
- Corregida una filtración de fabricante en las descripciones de los especialistas
- Corregido el agente, que iniciaba una ejecución en una petición que era solo de reanudación
- Corregidos los escaneos de vulnerabilidad, que sobrescribían los hallazgos de la auditoría del host, acotando las lecturas por clase
- Corregidos los hallazgos de host, dispositivo y base de datos, categorizados como “Otros”
- Corregidas las actualizaciones parciales, que borraban las marcas de módulo
- Corregida la clave de transporte del inventario, que no coincidía con la de devices
- Corregidos los CVE, que apuntaban al NVD por el advisory prefijado de la distribución en lugar del id canónico
- Corregida la alternancia de auditoría, que reflejaba la marca del módulo en lugar de la configuración real
- Corregida la alimentación duplicada del flujo en la reanudación
- Corregida la respuesta consolidada del agente, ausente en el detalle de la ejecución de un playbook
- Añadido el análisis de Athena por integración disparado por cambios, unificado en una cola de prioridad global
- Añadida visibilidad exclusiva por organización para las bases de integración, públicas o restringidas
- Añadida una credencial de ejecución por dispositivo, a elegir entre la cuenta del sistema y la del propio analista, inyectada en el despacho interactivo de agentes
- Añadido el aprovisionamiento automático de auditoría nativa cuando se autoriza una integración
- Añadida una instantánea de severidad por escaneo en la ingesta y una vista general determinista por integración
- Añadido el reenvío de solicitudes de coincidencia de vulnerabilidades de host y de coincidencias de actualización de aplicaciones al servicio de inteligencia
- Cambiado el score de postura para contar como éxito las verificaciones omitidas
- Corregida la existencia de más de un escaneo abierto por integración y los escaneos obsoletos que no se cerraban
- Corregido que Azure no se reconociera como auditable y que sus hallazgos se categorizaran como “Otros”
- Añadida la aplicación de autorización entre tenants en las rutas de administración de RBAC y de usuarios
- Añadidas las familias Locaweb y CyberArk Identity a la lista de permitidos de operaciones
- Añadida una familia de operaciones IAM de CyberArk Identity, ampliada con políticas, aplicaciones y analítica
- Añadida una familia de API de servidores de Locaweb con 12 herramientas que cubren toda su superficie de 52 endpoints
- Añadidas integraciones REST de observabilidad para Datadog, Dynatrace, Grafana y Elastic
- Añadido un gestor de la herramienta de línea de comandos de Argo CD para Linux, macOS y Windows
- Cambiado el estado de parches para reportarse solo a partir de escaneos concluyentes
- Cambiado el reporte de actualizaciones pendientes en Windows para distinguir las actualizaciones atendidas automáticamente
- Mejorado el descifrado, descifrando solo los campos que cada endpoint muestra
- Corregida la distinción entre mayúsculas y minúsculas en las direcciones de correo
- Corregido el enmascarado de credenciales de integración, que omitía campos como secret, passphrase y similares
- Corregido que apt aplicara sin actualizar primero, y el descubrimiento por apt ahora falla de forma segura
- Corregida la coincidencia del rol de servidor DNS, que se hacía por subcadena en lugar de exacta
- Añadida la convención de interfaz por política de FortiGate a los hechos registrados del agente
- Añadido un subagente netsec completo de Sophos que cubre operaciones de API, auditoría, diagnóstico y habilidades, con herramientas de configuración y política orientadas a la intención y búsqueda de contenido
- Añadida una habilidad de operaciones Docker para el trabajo con Docker en el host
- Añadidas las familias Sophos, Tenable y Cisco Meraki en los bordes de operaciones y de auditoría
- Añadido un endpoint de consolidación de campaña para un cambio de parche
- Añadida una familia SFOS completa de Sophos: herramientas de operación sobre objetos, firewall, web, red, enrutamiento, VPN, autenticación, seguridad y sistema; una auditoría de hardening CIS con 136 controles; análisis de política de reglas de firewall; diagnóstico SSH; copia de seguridad lógica de la configuración; una herramienta de reglas orientada a la intención; un motor de CRUD inteligente que cubre todas las entidades; y búsqueda de contenido por dirección, puerto o nombre parcial
- Añadida la postura de nube de Azure: 149 verificaciones en almacenamiento, repositorios de datos, red, contenedores, Defender, monitorización, máquinas virtuales, app services, API management y AI search, con una línea base, mapeos de framework solo para score y remediación consciente de Azure
- Añadido
qradar_rulespara operar reglas de correlación por la API - Añadido Tenable Vulnerability Management: un agente especialista respaldado por una familia de 7 herramientas
- Añadida una familia Cisco Meraki con CRUD inteligente orientado a la intención, que reutiliza o crea objetos
- Añadida la lectura de logs de Cloudflare Logpush y R2
- Añadidas cláusulas de filtro estructuradas en 11 verbos más
- Añadido el registro guiado de Cloudflare con descubrimiento de zonas y cuentas, incluyendo R2 Logpush por zona
- Añadido un constructor de filtros estructurados en el editor de parámetros de herramienta
- Añadido un borrador estructurado de cambio en “Solicitar cambio”, con una tarjeta de consolidación de campaña en el detalle del cambio y consulta automática de actualizaciones pendientes
- Cambiado “Solicitar cambio” para rellenar el chat como un chip oculto en lugar de enviar automáticamente, abriendo el cambio en la barra lateral en la primera respuesta
- Mejorado el backoff de reintento, eliminando bloqueos de unos 30 segundos
- Mejorada la auditoría de Sophos, de unos 220s a 87s, recolectando mediante lecturas multientidad, y la copia de seguridad, de unos 4 minutos a 84s
- Mejorado el hardening del agente: secretos mantenidos fuera del log, construcción de comandos más estricta y manejo de rutas y permisos revisado
- Eliminados el autocompletado de la barra lateral izquierda y un tooltip duplicado en Safari
- Corregidos los cambios de parche, que no abrían la página de aprobación desde el frontend
- Corregidos los especialistas de WAF de Cloudflare y Azion, que se enrutaban al coordinador equivocado
- Corregidas la activación y la desactivación de auditoría, que se permitían con el agente objetivo sin conexión
- Corregido el id real de suscripción de Azure, que no se enviaba al activar la auditoría
- Corregidos los pools de conexión de Postgres, que no tenían límite y podían agotar los slots
- Corregidos los elementos de parche programados cuya ventana había expirado, que no se abortaban ni se reportaban
- Corregida la identidad de ingesta, que no se vinculaba a la sesión autenticada
- Corregido un estado de carga infinita en la pestaña de políticas de seguridad
- Corregidos el renombrado y la visualización del título del chat, el foco de desplazamiento y el cursor, que volvía al inicio tras borrar un espacio
- Corregidos 118 errores preexistentes de TypeScript
- Cambiada la pantalla de Postura de Seguridad para quedar restringida al plan Enterprise
- Corregida la navegación móvil
- Añadido un subagente de Splunk para Enterprise y Cloud
- Añadidas herramientas y habilidades de PAN-OS al subagente netsec
- Añadido un claim
is_service_useren los tokens de usuario de servicio - Añadidas las cartas de aceptación de riesgo pendientes mostradas en los hallazgos, con la carta firmada renderizada como vista HTML y exportación a PDF
- Añadidos verbos de auditoría y configuración de PAN-OS en el borde
- Añadida una familia Splunk con búsqueda SPL, notables de Enterprise Security, búsquedas guardadas y enriquecimiento
- Añadida una familia PAN-OS de Palo Alto solo por SSH, con auditoría, enriquecimiento y configuración
- Añadida la renderización de la carta de aceptación de riesgo a PDF, con un bloque visual de firma construido a partir del nombre del firmante
- Añadido GLPI como proveedor de gestión de servicios, con un kit compartido de detalles de ITSM
- Añadida la Postura de Seguridad en las integraciones de red
- Añadida la selección de host y de parche con “Solicitar cambio” desde el chat
- Añadido un menú móvil
- Cambiada la ejecución de cambios en Windows para manejar un host a la espera de reinicio
- Cambiado el flujo de la carta de aceptación de riesgo
- Corregido el tipo de auditoría, que no siempre se emitía
- Corregidos paquetes vulnerables del sistema operativo en la imagen del servidor web
- Corregidos el zoom y el desplazamiento de Mermaid, que se perdían al cambiar la pestaña del lado derecho
- Corregidas las tarjetas de workspace y de integración
- Añadido un tipo de runbook
toolcon iteración por paso, un sobre de generación que compone flujos de trabajo a partir de nodos de herramienta, sobrescrituras de parámetros por paso y referencias de proyección para parámetros de lista masiva - Añadidos esquemas de parámetros por herramienta para el editor de runbooks
- Añadidos un subagente de WAF y firewall de borde de Azion y un subagente de service desk de GLPI
- Añadido
fortigate_config_diffpor id de copia de seguridad o fecha, además de herramientas de memoria de activo para el subagente FortiGate y herramientas de memoria de host en el agente de remediación - Añadida la composición de flujos de trabajo al generador de playbooks, con un bucle de reparación y referencias de proyección
- Añadido el enrutamiento de auditorías de integración de red y de base de datos al motor de dispositivos, con el tipo de auditoría autocompletado desde la base de integración al activar
- Añadida la familia Splunk a la lista de permitidos de operaciones
- Añadida la reconciliación de silenciamientos con firma pendiente como red de seguridad para callbacks perdidos
- Añadido un esquema unificado de estado de parches con ciclo de vida de elemento y fusión de inventario, donde la aprobación del cambio escribe el plan en el dispositivo y el agente lo recoge
- Añadido un endpoint de solo lectura de parches pendientes de la flota, con una instantánea del estado de parches del dispositivo, y la consola que lo lee
- Añadida copia de seguridad diaria de la configuración de FortiGate a una hora fija
- Añadida una ruta de reconstrucción bajo demanda para la nota de memoria de un solo activo, un bloque de memoria gestionado por el agente y rutas de memoria con alcance de dispositivo para hosts
- Añadidas llamadas masivas de grafo de correlación al servicio de inteligencia
- Añadida la comparación de configuración de FortiGate por id de copia de seguridad o fecha, con almacenamiento cifrado y retención por antigüedad
- Añadida la recogida del plan de parches por el agente a través del túnel y su aplicación desde él, retirando el almacenamiento local
- Añadido el envío recurrente de inventario pendiente al registro del dispositivo
- Añadidas señales de propósito y de rol del host en Windows y Linux
- Añadido un emisor periódico de instantáneas del grafo de inteligencia
- Añadido el reenvío de resultados de parches, de inventario de parches y de solicitudes de plan de parches, de los comandos de activar, desactivar, ejecutar ahora y eliminar auditoría, de eventos del ciclo de vida del escaneo y de instantáneas del grafo de host al servicio de inteligencia
- Añadida una experiencia de automatización rediseñada: un nuevo lienzo de flujo de trabajo con tarjetas de nodo de herramienta, borradores generados que abren en el editor, parámetros de nodo editables, bucles y condiciones en el cajón de pasos, una superficie de código para runbooks de script y una pantalla de creación, un directorio y un monitor de ejecución rediseñados
- Añadido el flujo de silenciamiento por carta de riesgo firmada, con consulta de escaneos en ejecución
- Añadida una reforma de la Gestión de Carpetas con operaciones seguras y movimiento por lotes
- Añadido el servicio de Inteligencia de Amenazas como proveedor predeterminado
- Añadidos un editor de parámetros de herramienta guiado por esquema y un selector de integraciones con búsqueda
- Añadidas traducciones completas al italiano para las automatizaciones
- Cambiado el chat para dejar de inyectar automáticamente la memoria de activo, mostrándola como un panel de solo lectura
- Corregida la generación de playbooks, que se bloqueaba por un problema de salida de red y fallaba lentamente contra un endpoint no disponible
- Corregidos los pasos de razonamiento, que se pausaban para autorización cuando debían ejecutarse sin supervisión
- Corregidas las etiquetas de mención enriquecidas, que no se contraían en los nombres de playbook generados
- Corregido el constructor de memoria de activo, que usaba una configuración fija en lugar de la de la flota
- Corregidos los parches pendientes, cuyo alcance era todo el árbol de la organización en lugar del contexto seleccionado
- Corregidos los usuarios de servicio, que se bloqueaban por el requisito de credencial privada
- Corregida la aplicación de parches en Windows, omitiendo actualizaciones sustituidas y excluyendo firmas de Defender
- Corregidas las pestañas del workspace, que se reiniciaban al actualizar la página
- Añadido un coordinador de ingeniería de bases de datos con cinco subagentes de motor, habilidades de DBA sénior por motor y una herramienta de escaneo de datos sensibles
- Añadidos un subagente de Cloudflare y cuatro subagentes de bases de datos NoSQL
- Añadida Athena como subagente con validación de riesgo obligatoria, un veredicto explícito de ruido frente a riesgo real para hallazgos críticos y altos, validación por lotes por integración y cobertura de objetivos de host y de sistema operativo, y no solo de nube
- Añadidas herramientas de análisis de logs de FortiAnalyzer y copia de seguridad y restauración de configuración de FortiGate por SSH
- Añadido un razonamiento más profundo del agente tras un interruptor, con un presupuesto limitado
- Añadido un endpoint constructor aislado para la nota de memoria de activo
- Añadido un endpoint de vista previa que renderiza la carta de riesgo en PDF sin efectos secundarios
- Añadida la activación de un silenciamiento con firma pendiente una vez firmada la carta de riesgo
- Añadido el silenciamiento asistido con veredicto de postura y una barrera de aceptación de riesgo, además de una plantilla de carta de aceptación de riesgo, renderizador HTML, renderizado a PDF y sobre de firma
- Añadida la activación de auditoría de dispositivo y de host con su propia tabla de configuración, un endpoint del escaneo más reciente, un endpoint de escaneo en ejecución para consulta y el listado de objetivos de auditoría con etiquetas de visualización
- Añadido un score de postura por tenant determinista, compuesto a partir de hallazgos y ajustes
- Añadidas las familias FortiAnalyzer, FortiGate, Cloudflare, Azion y de bases de datos a las listas de permitidos de operaciones y de auditoría
- Añadida la atribución de mutaciones de operación al usuario autenticado
- Añadido el cifrado de campos sensibles en una actualización parcial del agente
- Añadida una familia de auditoría de bases de datos que cubre PostgreSQL, MySQL, SQL Server, Firebird, Oracle, MongoDB, Redis, Cassandra y Elasticsearch, cada una validada en vivo, ampliando la línea base de controles de 91 a 286 con cobertura CIS y NIST, un escaneo de cifrado a nivel de campo y una herramienta de ejecución genérica para todos los motores
- Añadida una integración con FortiAnalyzer para logs, dispositivos, sistema y enriquecimiento
- Añadido un crate de operaciones de red con las familias de WAF de Cloudflare y de WAF y firewall de borde de Azion
- Añadida una familia de gestión de tickets de GLPI, permitida en el borde de operaciones
- Añadida la recolección de hechos de memoria por activo, con un log local de cambios
- Añadido el mapeo de framework y de cumplimiento por hallazgo para hallazgos de host y de dispositivo, con una línea base primaria y frameworks compatibles
- Añadido un planificador de auditorías generalizado que cubre auditorías de host y de dispositivo, con ejecuciones bajo demanda que no alteran la programación
- Cambiado el sobre de firma para enviarse en la creación, de modo que los correos a los firmantes se disparen
- Corregidas las plantillas de línea de comandos de FortiGate, que no coincidían con FortiOS 7.4 y 7.6
- Corregida la creación de suborganizaciones
- Corregido el veredicto de la carta de riesgo, que provenía del cliente en lugar de la evaluación
- Corregida la lista de permitidos de operaciones de FortiGate y FortiAnalyzer, perdida en una fusión
- Corregidos los totales y el score del escaneo, que no se recalculaban a partir de todos los hallazgos persistidos
- Corregidos los controles con sonda fallida, que se marcaban como aprobados
- Corregido el escaneo de datos sensibles, que señalaba texto con formato compatible pero no confirmado, ahora con enmascarado de nombres y nivel de confianza
- Corregidas las descargas de binarios grandes, que se cortaban por un tiempo de espera de 30 segundos
- Corregida la selección de contexto en las reglas y políticas de suborganizaciones
- Añadido un permiso
intel.readpara búsquedas de Inteligencia de Amenazas - Añadida una página pública de firma de documentos con visor de PDF
- Añadido el silenciamiento de hallazgos con una barrera de aceptación de riesgo
- Añadida la memoria de integración expuesta al agente a través del adjunto
- Añadidos menús de suborganización
- Añadida paginación a los artefactos de nivel raíz
- Corregida la actualización de un rol
- Corregido el grupo de activos predeterminado, que se recreaba en lugar de revincularse
- Corregida la caché de contexto
- Corregidos las opciones de URL, el valor por defecto de verify SSL y el desplegable del formulario de SendGrid
- Corregido un 401 en segundo plano que forzaba el inicio de sesión en una página pública
- Corregida la eliminación de una tarjeta, que también abría el elemento
- Corregidos los runbooks de script escritos a mano, que volvían a borrador al guardar
- Añadido un motor nativo de postura de nube en Rust con un proveedor AWS que cubre 602 verificaciones y un proveedor GCP completo que alcanza paridad con 103 verificaciones en Cloud DNS, Storage, SQL, Compute, Logging, IAM, BigQuery, KMS, GKE y más, cada una con un framework de línea base y mapeo entre frameworks
- Añadida una familia de operaciones de SentinelOne Singularity con enriquecimiento de amenazas
- Añadidas familias de auditoría para Juniper (CIS), Huawei VRP, FortiSwitchOS y Dell serie N, cada una con un perfil de diagnóstico
- Añadido un pool de sesiones SSH precalentadas con inicio de sesión consciente del proveedor
- Añadido un flujo de auditoría de nube del lado del agente, con planificador persistido y ejecuciones bajo demanda
- Añadidas una herramienta de operaciones de correo de SendGrid y un barrido de intrusión con respaldo en journald
- Añadidos un heatmap de cumplimiento, un panal de tasa de aprobación por servicio y tarjetas de hallazgos abiertos por severidad
- Corregidos los algoritmos SSH heredados para equipos Cisco más antiguos y el diagnóstico de IOS consciente de switches
- Corregido el bloqueo de la recolección en AWS, limitando los tiempos de espera de las operaciones del SDK, y restaurada la enumeración multirregión
- Añadido un catálogo de verbos de operación que abarca las 10 familias, con capacidades de lectura y enriquecimiento en el sandbox de scripts, diagnóstico de red y SSH de solo lectura y una superficie de auditoría
- Añadidos los estados de borrador y activo del runbook con una barrera de aprobación, validación en tiempo de compilación al crear y actualizar y un armazón de ejecución simulada con fixtures de referencia
- Añadida la generación de playbooks mezclando pasos de script y de razonamiento, con listado de herramientas, aprobación y generación asíncrona con consulta y respaldo
- Añadidas consultas multicontexto, habilitando el acceso de padre a hijo
- Añadida la renderización determinista en Scribe: datos brutos de herramienta capturados en un canal paralelo, un planificador exhaustivo, un adaptador determinista de auditoría de FortiGate que reemplaza un respaldo de 31 segundos e inferencia de máscara, donde el agente infiere la forma y el renderizador produce la salida
- Añadido un agente generador de playbooks con su propio endpoint
- Añadida Athena, la agente de analítica de postura, con herramientas de analítica de GRC y un modo de despliegue autónomo
- Añadidos un subagente de correo de SendGrid y herramientas de auditoría de hardening y de diagnóstico de Juniper respaldadas en EDR
- Añadido un camino de conexión automática para FortiGate y luego para todos los demás proveedores por SSH, eliminando el conectar y desconectar explícitos
- Añadidos mensajes de error del chat localizados, incluyendo italiano
- Añadidas integraciones privadas: cuentas con credenciales individuales por usuario, con protección por MFA y rastro de auditoría
- Añadido el italiano a RBAC y a la validación
- Añadidos permisos de gestión de la suscripción para el módulo de firma, concedidos a los roles de administrador y de analista
- Añadidos el repositorio de hallazgos, el motor de silenciamiento y la API de auditoría, con un endpoint del escaneo más reciente, categorías universales de hallazgo entre proveedores, un filtro multiseveridad y un score de escaneo determinista
- Añadidas analíticas de postura disparadas tras la ingesta del escaneo y un escaneo de auditoría bajo demanda con una protección de 10 minutos
- Añadidos los tipos de auditoría Juniper y Huawei y la familia SendGrid a las listas de permitidos
- Añadido un comando SSH autodescriptivo con inyección de proveedor y de enable
- Añadido el registro de fallos terminales de escaneo, mostrados en el escaneo más reciente
- Añadido el italiano para tipos de informe y etiquetas
- Añadido un endpoint de creación de bloque de código
- Añadido el compositor de automatizaciones: una pantalla “Crear una automatización” que renderiza playbooks generados, un selector de disparadores moderno, reordenación por arrastre, un selector de herramientas segmentado con navegación por teclado y un monitor de ejecución renovado
- Añadida una página pública de firma de documentos con visor de PDF condicionado a la lectura hasta el final, servida en la raíz para firmantes sin cuenta
- Añadida una pantalla global de Postura de Seguridad
- Añadidas la configuración de roles de suborganización, la paginación de usuarios y el conteo de filas guardado
- Cambiada la jerarquía de agentes para que netsec y security queden directamente bajo el coordinador, retirando la capa de orquestación
- Cambiado el menú de transferencia para listar todos los subagentes
- Cambiados el inicio y la finalización de la llamada de herramienta a una sola línea persistida
- Cambiada la validación de contexto para fallar de forma segura
- Mejorada la lista de ejecuciones, devolviendo un resumen por ejecución y eliminando una consulta por ejecución
- Mejoradas las instrucciones del agente Fortinet en un 52% y las descripciones de sus herramientas en torno a un 58%
- Mejorada la lista de ejecuciones, de una llamada por ejecución a una sola llamada
- Eliminado el límite de 50 filas por tabla y elevados los límites de longitud de celda y de encabezado
- Corregida la eliminación de playbooks, que devolvía un error, eliminando todo el subárbol
- Corregidos los datos de herramienta capturados, que se corrompían por el sanitizador y convertían tablas en texto
- Corregida la sintaxis de comandos de Dell, verificada en hardware real
- Corregido el aprovisionamiento just-in-time, que no era idempotente para un nombre de usuario en conflicto, y una verificación de bloqueo invertida
- Corregida la validación de roles entre organizaciones para suborganizaciones
- Corregidos 503 intermitentes provenientes de una caché de usuarios destructiva
- Corregida la programación de auditoría del agente, que no se eliminaba cuando se borra una integración
- Corregidas las traducciones en el chat, la investigación y las actualizaciones
- Añadido un subagente de SentinelOne Singularity
- Añadida la edición de informes en Scribe, con renderización determinista de los datos de herramienta en bloques y el planificador marcando qué bloques tienen respaldo en datos
- Añadida la familia SentinelOne en el borde de operaciones
- Añadida una interfaz de Gestión de Cambios (GMUD): un catálogo consciente de RBAC, menciones en el chat, una línea de tiempo de historial, un botón de ejecutar, exportación a PDF y tarjetas de detalle más ligeras
- Añadidos Zabbix y SentinelOne como proveedores de alertas
- Añadida la conexión multitenant con GitHub mediante tu propio OAuth, descubriendo una instalación existente
- Añadido el italiano
- Cambiada la planificación para que Centurion sea el dueño del plan y los subagentes actualicen sus pasos
- Cambiado el agente para abrir una solicitud de cambio solo cuando lo pidas explícitamente
- Cambiada la habilidad de GitHub para cubrir la gestión de organizaciones
- Cambiados los planes para aparecer en las pestañas del workspace en lugar de una tarjeta sobre el campo de entrada
- Corregidas las acciones duplicadas, que se contraían al expandir el historial de razonamiento
- Corregidas las traducciones en informes, chat e inicio
- Añadido un subagente de monitorización de Zabbix
- Añadido el diagnóstico de solo lectura en dispositivos de red para Fortinet, Cisco y MikroTik
- Añadido
audit_fleetcon alcance por dispositivo, por carpeta o por toda la flota, incluyendo objetivo de carpeta recursivo y soporte para macOS - Añadida la opción de auditoría de políticas de FortiGate a la herramienta de auditoría
- Añadido el manejo de terminal para una herramienta que requiere credencial privada
- Añadida una habilidad de flujo de trabajo git en lugar de la herramienta de publicación anterior
- Añadidas integraciones privadas: vinculación, resolución y prueba de credenciales individuales, cerradas de forma segura tras revisión
- Añadidos el historial de cambios y la ejecución conducida por el agente, con el solicitante como propietario y el ejecutor registrado por separado
- Añadidos la familia Zabbix y el verbo de enriquecimiento de dispositivos de red en el borde de operaciones
- Añadida la conexión multitenant con GitHub mediante tu propio OAuth
- Añadido “Mis Cuentas”: credenciales individuales para integraciones privadas, accesible desde el menú de configuración del workspace, con un modal rediseñado y el tipo fijado por la integración
- Añadidos un filtro de alcance de alertas, el enriquecimiento de alertas de EDR, menciones a carpetas y una pantalla de cambios rediseñada
- Corregida la salida de MikroTik, que no se limpiaba mediante los modificadores de terminal de RouterOS
- Corregidos los fallos de despacho de parches, que no se mostraban, y el cambio, que no se actualizaba en la ejecución
- Corregidas la edición de una cuenta, que perdía su secreto, los errores, que no eran visibles, y las fichas inactivas, que no se atenuaban
- Corregidas las traducciones en informes, investigación y organización
- Añadido un módulo de operaciones de Zabbix: recolección, interacción, enriquecimiento, gestión de alertas y dashboards
- Añadido el diagnóstico por SSH en dispositivos de red, con perfiles para Cisco IOS, FortiOS y MikroTik RouterOS
- Añadida la recolección dirigida en FortiOS, enrutando por dirección de destino y dirigiendo automáticamente los logs de interfaz y de salud
- Añadido un enriquecimiento de ofensas de QRadar más rico e independiente del proveedor, con dirección y puerto de destino, payload y acción
- Añadidas proyecciones de enriquecimiento para filas de lista de CrowdStrike, Rapid7 y Apura
- Añadidos 14 controles de auditoría de MikroTik que cubren VPN, IPv6, wifiwave2 y SMB, y corregido el parser
- Cambiado el planificador de parches para aceptar elementos de programación solo por referencia provenientes de la plataforma
- Añadido
audit_fleet, una auditoría de hardening CIS en toda la flota, cubriendo muchos dispositivos a la vez - Añadidas tres herramientas consolidadas de host — investigar, diagnosticar y triar — reemplazando el herramental granular
- Añadido un backend de auditoría de macOS construido sobre las líneas base CIS Apple macOS y mSCP
- Añadido el enriquecimiento de hosts macOS con inventario del sistema operativo, rastro de investigación y análisis del grafo de activos
- Añadida una investigación de host rediseñada — diagnosticar, investigar y triar — con trazado eBPF y ETW
- Añadidos logs de uso de tokens por usuario
- Cambiada toda programación de parches para convertirse en una solicitud de cambio, incluso para un solo host, con aplicación inmediata disponible
- Cambiados los subagentes Wazuh y Elastic para operar solo a través del agente
- Corregida una búsqueda de QRadar que se reconsultaba a sí misma, y añadido un filtro por hostname
- Corregido un resultado de subagente que no convergía a un estado terminal
- Corregidas las desconexiones transitorias de flujo, que se trataban como una parada
- Corregidas las credenciales de Rapid7, que no se resolvían desde una configuración de múltiples accesos
- Corregidos la normalización de configuración multi-VDOM de FortiGate y el avance del paginador
- Corregidas las traducciones de error, informe, documentación, carpeta, configuración y chat
- Añadida la gestión de parches a Perseus: lectura, propuesta y programación, un informe de parches y herramientas de flota y de campaña que cubren muchos dispositivos
- Añadidas herramientas de Gestión de Cambios (GMUD), con un tipo de cambio, contribución de pasos por subagente perteneciente al agente que los inserta, y borrador que nunca envía por su cuenta
- Añadido un subagente de Bitdefender con enriquecimiento de incidentes y una auditoría CIS
- Añadida una capa de gobernanza de Gestión de Cambios (GMUD) sobre la gestión de parches, despachando y reconciliando parches directamente, con un discriminador de tipo de parche, empaquetado automático en campaña e ingesta de resultados
- Añadidas reglas de aprobador nombrado con autoaprobación por defecto, y edición permitida en cualquier estado previo a la ejecución, con cancelar y revertir
- Añadidos un ejecutor global de lotes y una capa de campaña de parches
- Añadido el soporte entre organizaciones en lecturas, manejadores y eventos de auditoría, con resolución por identificador sobre todo el sobre
- Añadida una ruta de operaciones para herramientas de SIEM y de EDR, con los verbos Axur, Apura, Bitdefender y SensrIT permitidos en el borde
- Añadido el descubrimiento de equipos de Apura BTTng
- Añadida la gestión de parches: descubrimiento, un repositorio local de programaciones, un motor de aplicación y un planificador, con aplicación de política de reinicio, soporte para dnf y yum, una fachada de actualización de Windows y una barrera de aprobación
- Añadidos el historial de parches entre sistemas operativos, pistas de reinicio inferidas en Linux y una detección robusta de reinicio en Windows
- Añadidos dashboards HTML autocontenidos para resultados de auditoría y de parches
- Añadidos el alcance por framework, un piso de severidad y filtros de solo fallos a las auditorías de dispositivo y de host, con los 7 catálogos de dispositivo etiquetados por framework
- Añadido un recolector del grafo de telemetría de host, enviando a través del túnel
- Añadidas herramientas de operación y enriquecimiento de SIEM y de EDR en 6 plataformas, además de las familias Axur, Apura BTTng y Bitdefender
- Añadida una auditoría de hardening CIS de Bitdefender GravityZone, validada contra un tenant real
- Añadido un bloque de ITSM con herramientas de Elastic Cases y SensrIT, incluyendo lecturas literales de ticket y de cliente
- Añadidas las Actualizaciones: un panel de informe del lado derecho, una pantalla de gestión, una vista orientada a campaña con selección múltiple de dispositivos y un dashboard nativo que se abre en el horario programado
- Añadido un directorio de cambios en la barra lateral del chat, con una pestaña de detalle, renderizando desde datos estructurados, con edición en línea y una pantalla de reglas de aprobación restringida por permiso
- Añadida la gobernanza MSSP entre organizaciones, con la marca de organización real expuesta y las barreras entre organizaciones respetándola
- Añadido Bitdefender a las fuentes de alerta y migrados CrowdStrike, Apura BTTng y Elastic al transporte compartido
- Cambiados seis subagentes de SIEM para operar a través del agente en una sola capa, y migrados los agentes Axur, Apura BTTng y SensrIT a herramientas de operación del lado del agente
- Cambiados los proveedores de tickets a un registro que cubre SensrIT y Elastic Cases
- Cambiado el selector de alertas de la investigación para ser conducido por un rango de fechas en lugar de una búsqueda manual por identificador
- Cambiado el contexto del informe para ser obligatorio en cada llamada, fallando de forma segura
- Corregido SensrIT, que operaba por el identificador de ticket equivocado — el identificador de la integración ahora se resuelve de forma transparente
- Corregida una acción de integración que no se vinculaba al contexto de la propia integración
- Corregida una configuración completa de FortiGate que se truncaba, anclando la detección del prompt en el hostname
- Añadido el ABAC entre organizaciones: columnas de política, un relleno retroactivo, evaluación de política ambiental en dos pasadas, invalidación de caché de arriba hacia abajo y una barrera MSSP
- Añadidos endpoints de lectura de política heredada y de rol padre, y un alcance de organización en los roles que refleja el alcance de contexto
- Añadido un endpoint de lectura de eventos de auditoría que lleva la organización actuante y un marcador entre organizaciones, además de eventos de gobernanza entre organizaciones
- Añadidos permisos para gestión de políticas ABAC, logs de auditoría y gestión de cambios
- Añadido un endpoint dedicado para alternar el modo MSSP
- Corregido un restablecimiento de contraseña que se bloqueaba por una regla global de dominio en lugar de respetar la organización del propio usuario
- Corregido el inicio de sesión social, que se permitía para un dominio o usuario gestionado por SSO
- Añadido un flujo de creación determinista a Scribe: bloques de tabla y de gráfico proyectados sin adivinanzas, bloques generados en paralelo y edición de un informe existente
- Añadido un rastro de auditoría duradero, enriquecido con el nombre de la organización, el correo del usuario y el comando ejecutado
- Añadidos endpoints de lectura de auditoría y la auditoría de las rutas del chat, incluyendo la dirección de origen
- Añadido un filtro por correo de usuario en los eventos de auditoría
- Añadido un permiso dedicado para la lectura de logs de auditoría
- Añadida la auditoría de las rutas de autenticación, usuario, organización, contexto y RBAC
- Añadida la auditoría de todas las rutas de lectura mediante un middleware global
- Añadida una pantalla de auditoría
- Añadido un editor de flujo de automatización de múltiples pasos: integración y entradas por paso, referencias encadenadas, un selector de campos con mapeo de valores, una barrera “detener si”, ramificación condicional, configuración de entradas a nivel de flujo y una opción de programación de un minuto
- Añadidas plantillas de runbook respaldadas en herramientas y un flujo de acción, además de un editor de runbooks de script con sus traducciones
- Añadido un registro de proveedores de alerta que cubre Axur, CrowdStrike y Apura BTTng
- Añadidas pestañas y un filtro a las pantallas de automatización, con un diseño de edición más plano
- Actualizada una dependencia vulnerable
- Corregida la salida de cada paso, que no aparecía en el monitor de ejecución
- Corregidas las configuraciones de usuario de suborganización
- Añadido el análisis de texto al sandbox de scripts
- Corregidos los resultados de runbooks de script, que no se renderizaban en el monitor de ejecución
- Añadido un runbook de script Go en sandbox, capaz de ejecutar acciones de integración
- Añadidos playbooks deterministas de acción por proveedor, conducidos por el servicio de dispositivos
- Añadidas plantillas de acción de SensrIT para crear, actualizar y cerrar un incidente, con el mapeo de impacto y urgencia corregido
- Añadidos el mapeo determinista de valores entre los campos de una acción, el encadenamiento explícito de entradas, la ejecución condicional por paso y una barrera “detener si” por paso
- Añadido un tipo de runbook a la API de contexto y al listado de contextos
- Corregidas las referencias de un paso de acción, que no se resolvían, y la salida por paso, que no llegaba al monitor de ejecución
- Corregida la devolución de una respuesta vacía en lugar del resultado completado
- Corregidas las plantillas globales, ausentes en la lectura del runbook
- Añadido un modo de coordinador autónomo para la generación de books
- Añadidos subagentes especialistas de CrowdStrike Falcon y Apura BTTng
- Corregido el detector de inyección, que se ejecutaba sobre el campo de contraseña en un restablecimiento de contraseña confirmado
- Añadidas herramientas de auditoría de hardening con línea base Myrmex para FortiGate (127 controles), Cisco (83) y Wazuh (44), cada una autocontenida desde conectar hasta desconectar
- Añadidos el inventario de dispositivos y el detalle por categoría enfocada a la auditoría de FortiGate, con cada entrada infractora identificada en el hallazgo
- Añadida a Perseus una herramienta de triaje de host de solo lectura
- Añadidas rutas para gestionar bases de integración y una ruta de ejecución de auditoría en el borde
- Añadidos los tipos de auditoría MikroTik, Meraki, Elastic Security y GCP
- Añadido un motor de auditoría de dispositivos multiplataforma que cubre FortiGate, Cisco y Wazuh, luego cuatro familias más, con una capa de sesión compartida y rutas de sesión que funcionan en Linux, macOS y Windows
- Añadido el soporte para múltiples accesos en la auditoría de Wazuh, cubriendo las superficies de manager e indexer
- Añadido un desglose por estado a la respuesta de la ejecución de auditoría y a su resumen
- Añadidos tema y tipografía estandarizados en todo el producto
- Añadidos el listado y la asociación de repositorios de GitHub para integraciones de nube
- Cambiadas las herramientas de auditoría para ejecutarse a través del agente, conectando 7 familias
- Cambiado Wazuh de 10 herramientas directas a 3 herramientas basadas en operación
- Cambiado el chat para que la rueda de desplazamiento funcione desde los márgenes laterales, pero no sobre el campo de entrada
- Corregida la auditoría de FortiGate, que ahora se recupera cuando el dispositivo no devuelve prompt, omite secciones centrales o envía un banner antes del inicio de sesión
- Corregidos los controles del plano de gestión para detectar más de una interfaz expuesta y un host de confianza completamente abierto
- Corregidas las instantáneas de Cisco, a las que les faltaba el inicio de la salida de un comando
- Corregidas las respuestas de Wazuh, que se descartaban cuando el sobre volvía con escape incorrecto
- Corregida la investigación de host, que improvisaba cuando un resultado volvía vacío
- Corregida una base de integración que rechazaba un documento completo en la creación
- Corregido el inventario de Windows, que no reportaba la identidad real del producto desde el registro
- Corregidas las entradas duplicadas de razonamiento causadas por un respaldo de consulta, y aislado el historial de la vista en vivo
- Corregido el control de límite de asientos y tokens, que se ofrecía en planes Enterprise
- Añadidas herramientas directas de triaje de alertas e incidentes para QRadar, Rapid7, Microsoft Sentinel y SensrIT
- Añadidas herramientas directas para Google Threat Intelligence, Shodan, Prowler y Axur
- Añadidos a Perseus una herramienta de auditoría de hardening y un playbook, además de la lectura de artefactos para que deje de repetir llamadas
- Añadidas primitivas compartidas de sistema de archivos y de línea de comandos, exigiendo un motivo declarado en cada llamada
- Añadido un flujo de infraestructura como código al agente GCP, dividido en planificar y ejecutar, con detección de backend y una caché persistente de conocimiento del repositorio
- Añadido SensrIT al orquestador de seguridad, aceptando tanto el número del ticket como su identificador
- Cambiados QRadar, Rapid7 y SensrIT para leer de una única fuente de verdad, prescindiendo de 194 archivos de activos empaquetados
- Corregido SensrIT, que se confundía con Microsoft Sentinel en el enrutamiento
- Corregido Elastic, que listaba bloques de construcción como alertas por defecto
- Añadido el inicio de sesión único SAML: configuración y activación, un adaptador de Microsoft Entra, protección contra repetición de aserción, aprovisionamiento just-in-time con sustitución de rol y endpoints administrativos tras permisos dedicados
- Añadida la protección de cuentas gestionadas por SSO: la autenticación local y los cambios de credencial se rechazan, y la creación de cuenta, el pre-registro y el restablecimiento de contraseña quedan bloqueados para un dominio reclamado
- Añadidos campos de identidad SSO en el perfil del usuario, y mostrado el método de autenticación en la lista de miembros
- Añadido el restablecimiento de contraseña masivo en la desactivación del SSO, con selección personalizada de usuarios y una vista previa de la activación
- Añadida la eliminación de una configuración de SSO, liberando la reclamación del dominio para que pueda reclamarse de nuevo
- Añadido el restablecimiento de múltiples factores para una cuenta bloqueada
- Añadido el flujo de inicio de sesión con SSO SAML, con acción de reintento y detalle técnico plegable cuando el acceso es bloqueado
- Añadidos catálogos de habilidades SSH para cinco proveedores — 116 procedimientos en total — conectando suites temáticas para Fortinet, Cisco, Dell, Huawei, MikroTik y Palo Alto, cubriendo conmutación, enrutamiento, seguridad, VPN, despliegue y diagnóstico
- Añadidos un especialista en Juniper Junos y un subagente de riesgo digital de Axur
- Añadidos agentes de capa única orientados a habilidades para Elastic Security y Wazuh, con herramientas directas de triaje de alertas, vinculación de excepción y alternativas de consulta
- Añadida la búsqueda en la web a Iris
- Añadida una protección contra bucles por invocación para llamadas de herramienta repetidas, además de un presupuesto de llamadas y una verificación cruzada de veredicto en el triaje
- Añadida la planificación persistente compartida entre los agentes multitarea
- Añadido GitHub a la sonda periódica de conectividad, con renovación de token
- Añadidos los recursos de dispositivo y las alertas leídos del repositorio de analítica
- Añadidos el soporte de línea de comandos de GitHub y la instalación de la línea de comandos de Oracle Cloud en Linux
- Añadido un protocolo de renovación de token en el que la credencial se recoge, no se envía
- Añadido el manejador de renovación de token
- Añadida una pestaña de administración de SSO en la configuración de la organización: un asistente de proveedor, campos del proveedor de servicio de solo lectura, una tarjeta de estado de los metadatos guardados, un selector de modo de activación con selección personalizada de usuarios, una confirmación de desactivación con resumen del restablecimiento y una acción de eliminación
- Añadidas una pestaña Seguridad rediseñada para usuarios de SSO y la visualización del método de autenticación en la tabla de miembros
- Añadido un panel lateral de terminal SSH en vivo, con las respuestas de las herramientas SSH renderizadas como tarjetas en estilo terminal
- Añadidos identificador de integración, sugerencia automática y alternadores a las alertas y a la investigación
- Añadida la gestión de planes
- Cambiadas las habilidades de auditoría de FortiGate y MikroTik a líneas base en estilo benchmark, con salida solo en tabla
- Cambiadas las sesiones SSH para indexarse por conversación en lugar de por mensaje, con sesiones muertas detectadas y las inactivas cerradas
- Cambiado el tiempo de espera de la sonda de línea de comandos de 15s a 30s
- Cambiada la sonda de conectividad a un intervalo de 10 minutos con umbral de dos fallos, reduciendo la oscilación
- Mejorado el flujo de desactivación de múltiples factores para administradores y usuarios
- Actualizadas las dependencias para corregir vulnerabilidades publicadas
- Corregido el correo de restablecimiento de contraseña, que llevaba una dirección incompleta, y añadido un aviso dedicado para la desactivación del SSO
- Corregido el estado transitorio de SSO, que sobrevivía a la navegación hacia atrás, y un bucle de redirección tras el retorno
- Corregida la verificación del plan gratuito
- Corregidas las habilidades de Dell, que se dividían por dialecto, y la entrada automática en modo privilegiado antes de una escritura
- Corregidas las sesiones Junos, que caían en el shell en lugar de la línea de comandos
- Corregido el truncamiento, que se aplicaba a la salida SSH
- Corregido un identificador de correlación compartido que hacía que las respuestas colisionaran
- Corregidas las búsquedas de alertas por integración, que volvieron a ejecutarse concurrentemente
- Añadida la integración con GitHub, con configuración de entorno y gestión de token
- Corregida la prueba de conexión, que no recurría a la primera configuración de múltiples accesos
- Añadida la validación de organización y contexto en el listado de usuarios
- Añadido el reCAPTCHA en el registro por teléfono
- Añadido un formulario de integración de Microsoft Sentinel con su propio registro de aplicación, prescindiendo del colector en la creación
- Añadidas las alertas de Wazuh y Rapid7 InsightIDR a la gestión de casos
- Añadido un filtro por cliente a la lista de tickets de ITSM
- Añadida la edición en línea para campos de integración con múltiples accesos
- Añadido un aviso de facturación de suborganización
- Cambiados el inicio y la finalización de herramienta a una sola entrada, con fallos HTTP detectados en la consola de razonamiento
- Corregido el chat, que se reanudaba solo tras una parada, y la tarjeta de razonamiento, que no aparecía de forma fiable
- Corregidos el guardado del perfil y el nombre, que no se actualizaba de forma reactiva
- Corregidos la creación de contexto y la adición de un contexto a una suborganización
- Corregidos el nombre del múltiple factor y la selección del método preferido
- Corregido el rodeo del plan gratuito
- Corregido el logotipo del chat, que parpadeaba
- Añadidos flujos reanudables, de modo que una conexión perdida retoma donde se quedó, reenviando el último evento recibido
- Añadida la correlación de peticiones de extremo a extremo, propagada al servicio del agente, con un catálogo de códigos de error estables y el registro de incidentes
- Añadido un bucle de autocorrección cuando un agente llama a una herramienta que no existe
- Cambiada la respuesta de sobrecarga para registrar un incidente en lugar de un error verboso
- Corregidas las desconexiones de flujo, que se trataban de forma abrupta, y alineado el tiempo de espera de procesamiento
- Corregido el estado de la conversación, que no se limpiaba cuando un flujo se desconecta
- Añadida la creación de organización y de fundador mediante la integración con Google Marketplace
- Añadidos códigos de error estructurados
- Mejorada la gestión de usuarios
- Corregido el cifrado de campos simples en la actualización
- Corregidos los ampersands sin escape en un SVG, que rompían el renderizado
- Añadida una configuración de tema con pantalla de carga correspondiente
- Añadidos nuevos idiomas
- Añadida una pantalla de pago vencido
- Añadida la integración con Google Marketplace
- Añadida una ruta que devuelve el enlace de pago vencido
- Mejorados el indicador de fuerza de la contraseña y sus reglas
- Eliminada la opción de omitir la selección de plan
- Corregido un upgrade que fallaba cuando el pago está incompleto
- Añadida la sincronización de tema entre sesiones
- Cambiadas las búsquedas de alertas para ejecutarse una a la vez por integración, con el estado de error mostrado en el chip
- Corregidos los bloques de construcción de Elastic, que se listaban como alertas
- Corregido el agente de seguridad, que no se persistía por conversación
- Corregidos el diseño móvil y el sangrado de la barra lateral en modo oscuro, y refinados la consola de razonamiento y los encabezados de tabla en markdown
- Añadido un agente especialista en Kubernetes
- Añadido un motivo declarado en cada llamada de herramienta, mostrado en lugar del nombre bruto de la herramienta
- Añadido el envío de correo desde un buzón compartido
- Añadido un evento de petición de parada en el flujo
- Añadida la gestión de Kubernetes con una prueba periódica de conectividad
- Añadidos endpoints de la API de UniFi, ampliados con información de hardware
- Añadido el reporte de errores al crear o editar una integración, para que el fallo llegue hasta ti en lugar de ser tragado
- Añadido un estado explícito mientras una integración espera datos
- Añadidos el escaneo y el hardening de clústeres Kubernetes, con soporte para
kubectlen Linux, macOS y Windows - Añadidas acciones de base de datos y la prueba periódica de conectividad de base, empezando por PostgreSQL
- Añadido un modo de comparación a las instantáneas SSH para lecturas incrementales
- Añadida la propagación de errores mientras una integración se configura en el colector
- Añadida la retroalimentación al crear y actualizar una integración
- Añadido un filtro que muestra solo colectores en línea en los campos de integración
- Cambiado el coordinador de plataforma para asumir el trabajo de nube, SRE y DevOps, simplificando el enrutamiento
- Cambiadas las acciones de integración para llevar un tiempo de espera dinámico y su identificador de acción
- Cambiada la prueba de conectividad de integración para ejecutarse en el agente en lugar del túnel
- Corregido un tiempo de espera del objetivo, que se reportaba como fallo de petición
- Corregida la activación del agente en macOS
- Corregida la retroalimentación de carga por integración, y hecha paralela la búsqueda en QRadar
- Añadida la búsqueda de artefactos directamente desde el campo de entrada del chat
- Añadido el descubrimiento de parámetros para una acción descubierta
- Añadido el registro de un webhook fallido
- Corregidos la consulta periódica de ITSM, una entrada de la consola de razonamiento, el mapeo de iconos y la interfaz de pestañas
- Corregida la URL de retorno del pago
- Añadido el enrutamiento al agente de seguridad cuando mencionas una integración basada en SensrIT
- Corregidos los valores por defecto, ausentes en el payload de creación de una integración con múltiples accesos
- Añadido el soporte para integraciones de varios tipos, de modo que una integración puede llevar varias configuraciones de acceso
- Añadida la orquestación de acciones y pruebas de conexión de base de datos, con el estado de la integración actualizado después
- Añadido un tipo de autenticación para APIs que esperan la clave como parámetro de consulta, y permitido que esos parámetros inyectados satisfagan uno obligatorio
- Añadido el paso directo cuando el cuerpo de una acción es un único marcador
- Añadido el enriquecimiento de tickets de ITSM con una pestaña del Asistente de Investigación, expansión del detalle de la alerta y extracción de indicadores
- Añadida la búsqueda de alertas por identificador para Elastic y QRadar
- Añadido el soporte para múltiples accesos en la interfaz
- Añadido el descubrimiento de parámetros para una acción descubierta
- Añadida la descripción de SensrIT al coordinador de seguridad
- Mejorada la velocidad de descubrimiento de integraciones y unificado el selector
- Mejorados la gestión de casos y los filtros de tickets de ITSM
- Corregidos los detalles de la invitación entre organizaciones
- Corregida la sesión de upgrade de suscripción, que no se devolvía
- Añadidos el truncamiento inteligente de la salida SSH, la percepción de errores del dispositivo y un protocolo de menú de Sophos
- Añadida la prueba de conectividad local al agente, con notificaciones de cambio de estado
- Añadido el enrutamiento para acciones y pruebas de base de datos
- Añadida una vista de tickets de ITSM en Service Management
- Cambiadas las acciones REST para llevar una cadena de tiempo de espera dinámico y su identificador de acción
- Mejorado el Service Management
- Corregidos los campos del formulario de SensrIT, que no aparecían antes de la redirección de OAuth
- Corregidos el descubrimiento de integraciones de ITSM y las alertas, que cargaban indefinidamente
- Corregido el modo oscuro en el fondo del chat, en los botones de gestión de casos, en el diálogo de conectores y en las pestañas de suborganización
- Corregidos una acción de QRadar y una actualización de usuario
- Añadidos los detalles de alerta de QRadar y la extracción de indicadores en las pantallas de enriquecimiento e investigación
- Añadido el soporte de QRadar para integraciones personales
- Corregida la sanitización de correo en la actualización de usuario, que afectaba lecturas, actualizaciones y cambio de contraseña
- Añadido el soporte para varios conectores a la vez, gestionados mediante un único modal
- Añadida la renderización de documentos adjuntos a un caso
- Cambiado el sistema de menús dentro de las pestañas a un estándar único
- Corregidos la carga de la pantalla de alertas y el color de fondo del modal
- Añadida la lectura de archivos de Google Drive
- Añadidos cinco subagentes de API: NetBox, Barracuda, Shodan, Google Threat Intelligence y QRadar
- Añadido un contexto global de la plataforma, trasladando la recuperación de la documentación a Iris
- Añadido el análisis de archivos almacenados en SharePoint, y consolidadas las herramientas de productividad en una integración cada una, con autenticación en caché
- Añadidos eventos de llamada de herramienta en el flujo para las herramientas de recuperación, con la finalización republicada
- Añadida la persistencia de la salida y la respuesta de herramienta desde el flujo
- Añadida la Gestión de casos con alertas unificadas, inteligencia de amenazas y detalle completo, además de un módulo de Investigación y un asistente de investigación
- Añadidas bases de integración con alcance de organización
- Añadida una barra de actividad para alcanzar los menús con la barra lateral contraída
- Añadidos la agrupación de alertas por título y host y la deduplicación entre casos personales y contextuales
- Añadido el soporte para el intercambio OAuth2 en integraciones como la de SensrIT
- Añadido un filtro de archivos para SharePoint
- Añadidos permisos en las páginas administrativas, con una pantalla de administración rediseñada
- Añadidos un límite de activos y una opción de asientos ilimitados en una suscripción
- Cambiado el coordinador de seguridad para trabajar de forma transparente con integraciones personales y contextuales
- Cambiado Perseus para fallar rápido en un dispositivo sin conexión, con un cortacircuitos
- Cambiado “Investigación” por “Enriquecimiento” en la pantalla de casos
- Mejorada la gestión de usuarios
- Corregida la salida del terminal SSH y de las herramientas de dispositivo, que no se sanitizaba antes de llegar al agente
- Corregida una etapa de resumen que producía un resultado inventado en el coordinador de seguridad
- Corregidas la latencia del primer mensaje y la estabilidad bajo degradación de pod
- Corregido el alcance de Perseus, y añadido RouterOS al coordinador de seguridad de red
- Corregidos los acentos en portugués en la pantalla de Inteligencia de Amenazas, los botones cortados en el modal de eliminación de integración y los campos de UniFi, que se enviaban como arrays
- Corregido el mapeo personal de Google Threat Intelligence para búsquedas de inteligencia de amenazas
- Corregidas las traducciones y la responsividad móvil
- Corregido el retorno de la cancelación
- Añadidas bases de integración con alcance de organización, con un intercambio OAuth en dos saltos para integraciones de la organización y una tabla dedicada para integraciones de usuario construidas sobre una base de la organización
- Añadidos Outlook Mail, SharePoint, Google Drive y Gmail
- Añadido un tipo de autenticación para Google Threat Intelligence
- Añadidos valores por defecto en el formulario de la base de integración y un filtro por categoría
- Añadido el listado de alertas con alcance por permiso
- Cambiadas las integraciones personales para ejecutarse en un colector o localmente
- Añadidos un formulario de integración de UniFi y una vista de detalle
- Añadido el enriquecimiento con Google Threat Intelligence
- Mejoradas las animaciones de la interfaz y la estabilidad de las tarjetas de detalle de la integración
- Eliminadas temporalmente las pantallas de playbook y runbook
- Corregido el manejo de errores del flujo, con reintento automático, una vista de respuesta de error y un respaldo de diagrama
- Añadidos los flujos de creación y registro de la base de integración, con filtro por nombre y permisos a nivel de ruta
- Añadidos permisos para integraciones personales, concedidos automáticamente
- Añadida la capacidad de que los conectores personales llamen al servicio core
- Cambiada la política de actualización de correo para ser menos restrictiva
- Corregida la adición de asientos en una suscripción con asientos ilimitados
- Añadidas tarjetas de integración para FortiGate por SSH, Huawei, MikroTik, UniFi, Cisco Switch, Intelbras, Meraki y n8n
- Añadidos la detección de indicadores dentro de tablas y un tipo de contexto de inteligencia
- Mejorados la velocidad de creación de un nuevo chat, el tiempo de la consola de razonamiento y el tiempo de espera de petición de integración
- Corregido un fallo en el detalle de alertas de Elastic cuando un campo no era una lista
- Añadido el streaming directo del agente, de modo que la respuesta llega conforme se produce, con los pasos de razonamiento registrados y persistidos a medida que llegan
- Añadido un tiempo de espera dinámico en la ejecución de acciones de integración
- Añadido el identificador de la respuesta en el flujo
- Añadidas tarjetas de detalle específicas por integración, empezando por una tarjeta de agentes de Wazuh que consulta por su cuenta, una tarjeta de alertas de detección de Elastic Security y una tarjeta de alertas de Trend Micro Vision One Workbench con filtros por rango de fechas
- Añadida una tarjeta de reglas expandible para liberar espacio en la pantalla de integración
- Añadido el reporte en vivo para los demás tipos de artefacto
- Añadido el contexto automático de indicadores en el chat
- Añadidas versiones más recientes de Fedora y Ubuntu
- Añadidos campos no sensibles de la configuración de acceso a las menciones de integración en el chat
- Añadidos tokens de larga duración
- Añadidas compilaciones ARM para Oracle Linux y Fedora
- Corregido el inicio de sesión en móviles
- Cambiado el especialista de plataforma al coordinador de nube
- Mejorado el tiempo de espera de una respuesta del agente, y ampliado el margen de procesamiento para tareas complejas
- Mejorada la orientación del especialista en GCP
- Corregidos el script y la herramienta de instalación del agente Myrmex
- Añadida la capacidad de que los agentes de nube instalen el agente Myrmex por su cuenta
- Añadido el soporte para Oracle Cloud, incluyendo su línea de comandos
- Añadida la salida estructurada en las peticiones, y una orientación de planificación más estricta para llamadas de línea de comandos de nube
- Añadido el soporte para ARM en todas las distribuciones Linux
- Añadido el filtrado de dispositivos por token
- Añadidas compilaciones para las arquitecturas ARM y AMD
- Añadidos marcadores de comando para llamadas de línea de comandos de nube en Linux y macOS
- Añadido un coordinador de nube con habilidades para AWS y GCP
- Añadido un servicio de artefactos para salidas grandes de herramienta, leídas línea a línea en lugar de todas a la vez
- Añadidos gráficos y diagramas de flujo a Scribe, producidos como imágenes vectoriales
- Añadido el aislamiento de sesión por conversación, de modo que las sesiones simultáneas ya no colisionan
- Añadido el control de acceso basado en atributos: un motor de reglas con árboles de condición Y, O y NO, políticas de entorno, reglas condicionales de activo y objetivos por rol, dispositivo, integración, carpeta, etiqueta y etiqueta de usuario
- Añadida la restricción de contexto en los roles
- Añadidas etiquetas de carpeta con herencia en cascada
- Añadida la aplicación de políticas de acceso por entidad en todas las rutas de dispositivo e integración, incluyendo mover carpeta y asignar etiqueta
- Añadido ARM64 a los flujos de descarga y actualización
- Añadida la compilación cruzada para ARM64 en Ubuntu, Debian y Amazon Linux
- Añadido un pipeline de generación de HTML a PDF con marca dinámica, vista previa del informe y un editor de secciones y gráficos
- Añadida la renderización de gráficos y diagramas de flujo, con varios colores, tipos editables y resultados en caché limpiados en cada cambio
- Añadido el formato de informe según la norma ABNT, con encabezados, pies de página, numeración de capítulos y colocación del logotipo en la exportación
- Añadido un editor de informes en panel dividido, con vista previa de PDF en vivo, personalización avanzada y gestión de gráficos
- Añadida una pestaña de Políticas de Seguridad en la configuración de la organización, con un editor de políticas en estilo asistente, revelación progresiva y objetivos por carpeta, etiqueta y etiqueta de usuario
- Añadidos la gestión y la asignación de etiquetas en la configuración de la organización
- Añadido macOS a la lista de dispositivos, con su propia sección de descarga
- Añadidos una tabla redimensionable y ordenable y el ancho responsivo del chat
- Mejorada la caché de permisos, con sobrescritura atómica, debounce y consultas por lotes
- Mejorada la resiliencia bajo sesiones simultáneas de línea de comandos y SSH
- Mejorados el desplazamiento automático del chat, las animaciones previas al razonamiento y las etiquetas de severidad en las menciones
- Corregida la salida de terminal corrompida, que no se sanitizaba antes de la evaluación
- Corregida la carga de habilidades, que aparecía como una llamada de herramienta
- Corregido un rol creado sin su grupo de activos por defecto, y la caché, que no se invalidaba en la asignación ni en el cambio de política
- Corregido el filtrado a nivel de activo en los listados de carpeta y etiqueta, y endurecida la validación de contexto en todos los manejadores
- Corregidas las sesiones simultáneas de línea de comandos y SSH, que compartían estado
- Corregidas varias roturas de formato: marcadores de negrita y de lista, comillas invertidas, caracteres de almohadilla en subtítulos, caracteres unicode y la duplicación de leyenda de gráfico
- Corregido un bloqueo de semáforo que podía derribar la conexión del agente
- Corregidos los desplazamientos de diseño de la barra de desplazamiento y la renderización de diagramas
- Eliminada la verificación reCAPTCHA del inicio de sesión social
- Corregido el inicio de sesión con Google
- Corregidas las entradas duplicadas de razonamiento y el color del texto de la respuesta
- Corregidos los colores de fondo del workspace, el overscroll y el campo de entrada del chat, que quedaba cortado
- Corregidas las peticiones redundantes y el desplazamiento en móviles en el detalle del dispositivo
- Añadido un subagente de automatización de flujos de n8n
- Añadido un subagente de Tenable Vulnerability Management
- Añadidos la percepción de licencia y el manejo de errores al especialista de Bitdefender
- Añadido un campo de URL unificado para integraciones
- Añadidos chips de contexto para archivos adjuntos, mostrados en los mensajes enviados
- Añadidos un flujo gubernamental y un selector de país para suborganizaciones
- Cambiada la verificación de conectividad para tratar cualquier respuesta HTTP como servicio en línea
- Corregidos los pasos duplicados de razonamiento y los eventos de transferencia
- Corregida una conexión que se abortaba sin un cierre adecuado
- Corregidas las marcas de actualización, que quedaban permanentemente activas
- Corregidas la paginación del chat, el diseño de desplazamiento y la ordenación de integraciones en carpetas personalizadas
- Añadido un especialista de Bitdefender
- Añadida la última actividad en el endpoint de mensajes del agente
- Corregidas una detección falsa de “worker muerto” y una laguna de heartbeat
- Corregido un bloqueo de caché que podía colgar una conversación
- Corregido un tiempo de espera falso de inactividad, pasando a seguir el heartbeat del agente
- Mejorados la gestión de carpetas, la estabilidad del arrastrar y soltar y la retroalimentación del movimiento
- Corregidas las herramientas de autenticación de Microsoft
- Añadida una herramienta para enviar correo al usuario
- Cambiados los agentes de Microsoft a especialistas separados
- Cambiadas las integraciones de Microsoft a entradas separadas
- Añadido el soporte nativo para Debian
- Añadidos prompts de investigación y de informe
- Cambiado Wazuh al coordinador de seguridad de red, con los subagentes nombrados en las descripciones de enrutamiento
- Corregidos el instalador de macOS y su manejo de errores
- Corregidas las conexiones con switches Cisco 3650 y 3750 heredados, que se cerraban demasiado pronto
- Corregida la consulta periódica, que caía al cambiar de conversación, al actualizar la página y ante pérdida de red, y la consola de razonamiento, que quedaba oculta por el desplazamiento automático
- Corregido el contraste del modo claro
- Añadidos el inicio de sesión social con redirección, la vinculación de una cuenta ya existente y el soporte para múltiples factores en el enlace de acceso
- Añadida la redirección a un upgrade de licencia
- Añadido el soporte para múltiples factores al vincular una cuenta mediante inicio de sesión único
- Añadido un sistema de recuperación que impide que una conversación se bloquee
- Añadidos un límite de activos para integraciones y dispositivos y una ruta que informa el uso de la organización
- Añadida la eliminación de dispositivos
- Añadidos el soporte nativo para Debian y un token de instalación para macOS
- Añadidos prompts predefinidos y una sugerencia de instalación del agente
- Cambiado el correo transaccional a Amazon SES
- Cambiado el listado de integraciones para incluir o excluir entradas desactivadas
- Mejorados la pantalla y el flujo de restablecimiento de contraseña
- Mejorados el proceso de upgrade de plan y la actualización del pago
- Corregidos los mensajes duplicados en el reintento, el repintado de mensajes, el deslizamiento y los errores de renderizado al cargar el historial
- Corregidos tres problemas críticos en la interfaz móvil
- Añadido un nuevo flujo de inicio de sesión y registro con verificación por teléfono, un paso de perfil y upgrade de licencia
- Añadido el agente de la plataforma Myrmex con su propia recuperación de conocimiento, además de la recuperación por especialista
- Añadido un agente de Grafana
- Añadido el procesamiento asíncrono con un canal completo de estado y un endpoint de estado ligero
- Añadida una arquitectura asíncrona con un pool de workers
- Añadido el agente entrevistador, con el identificador del mensaje devuelto de inmediato
- Añadida la persistencia de los pasos de razonamiento
- Añadidos campos de perfil y una biografía
- Añadida la verificación por SMS de un número de móvil en el registro, en todos los tipos de registro
- Añadida una ruta que comprueba si un correo ya está registrado
- Añadido el flujo de creación de organización y contexto
- Añadido el soporte para Debian
- Añadido el soporte para switches 3650 heredados
- Añadida la gestión de documentos XML, DOCX y de texto, con visor y editor en la vista de contenido
- Añadidos un botón de nuevo chat, el historial y los controles de la barra lateral, además de la gestión de conversaciones
- Añadida la consulta periódica inteligente, con tiempo de espera doble y reanudación fiable
- Cambiado el coordinador para pedir los dispositivos en el contexto de la conversación
- Cambiadas las herramientas de recuperación para ser internas y ocultas de la vista
- Mejorados la visualización del razonamiento y el estilo del chat
- Corregida la pantalla que quedaba en blanco cuando el traductor de páginas del navegador la alteraba
- Corregida la comprobación de versión de Debian
- Añadidos la línea de comandos de Oracle Cloud y los comandos interactivos en GCP
- Añadidas claves SSH para switches heredados
- Añadido el supervisor como servicio
- Añadidas etiquetas de marketing
- Corregido el manejo de errores al crear perfiles adicionales de línea de comandos de GCP
- Corregidos el flujo de upgrade en móviles y la lógica del colector de Office 365
- Corregida la pantalla que se rompía cuando el traductor de páginas del navegador se ejecutaba
- Añadido el reCAPTCHA en el acceso a la aplicación
- Corregido el reCAPTCHA en móviles
- Añadido un especialista de Cisco Umbrella
- Mejorada la orientación de SSH y de API
- Corregido el servicio de sesión, que no manejaba errores
- Añadido el OAuth
- Añadida la configuración de la línea de comandos durante el registro de la integración
- Corregidos los campos adicionales devueltos por el inicio de sesión social de Microsoft
- Añadida la edición de secreto en una integración
- Añadida la hora de la última visualización en el tooltip del dispositivo, y restringido el aviso de sin conexión
- Cambiado el endpoint de reenvío de confirmación para funcionar desde el pre-registro
- Eliminado un campo interno del detalle de la integración
- Añadido un especialista de Oracle Cloud, con la orientación de GCP reescrita
- Añadido el análisis de hojas de cálculo
- Añadidos los idiomas más hablados del mundo, con el razonamiento mostrado en el idioma elegido
- Añadido el soporte para archivos de hoja de cálculo
- Añadido el idioma del usuario en la petición
- Añadidos el soporte multiidioma y el manejo de archivos XML
- Añadidos artículos a la pantalla de Aprendizaje, abriendo como pestaña del workspace con seguimiento de lectura y una insignia de completado
- Corregido el desplazamiento en móviles en la pestaña de Aprendizaje
- Corregido un colector que no se establecía cuando se creaba una integración
- Añadida la autenticación en AWS mediante el perfil de instancia EC2, con varios perfiles AWS soportados en paralelo
- Añadida la autenticación en GCP mediante cuenta de servicio y mediante identidad de máquina virtual, también con varios perfiles
- Añadidos formularios de integración de varios pasos, con métodos recomendados, varias opciones de formulario junto al formulario simple y la generación de token dentro del propio formulario
- Añadida la eliminación de integraciones
- Añadido el soporte para AWS y GCP, incluyendo el perfil de instancia EC2 y varios perfiles en un colector
- Añadida la versión 2 del servicio de metadatos de instancia
- Añadido un nuevo instalador de Windows que pide el token durante la instalación
- Añadida la validación de varias cuentas en las integraciones AWS y GCP
- Añadidos formularios de integración AWS y GCP con selección de colector, y una pantalla de integraciones rediseñada
- Añadida una nueva página de descarga
- Añadidas traducciones para los campos dinámicos de integración
- Cambiados los campos del formulario para ser opcionales, exigiendo al menos uno
- Mejoradas las pantallas de dispositivos y de integraciones
- Corregido el flujo de salud de la integración
- Corregidas las URL del archivo de configuración y eliminado el campo de host de la instalación en Windows
- Corregido el zoom de la página en móviles cuando un campo recibe el foco
- Mejorada la navegación en móviles
- Añadido un vídeo a la sección de Aprendizaje, con seguimiento de visualización
- Corregido el tour de incorporación tanto para usuarios gratuitos como de pago
- Añadido el upgrade mediante una sesión de checkout
- Cambiada la creación de suscripción gratuita para prescindir por completo del proveedor de pago
- Mejorados el mensaje del inicio de sesión social y la pantalla del plan gratuito
- Eliminado el botón de gestionar facturación en el plan gratuito
- Corregida la redirección tras el registro en el paquete gratuito
- Añadido un nuevo flujo de suscripción
- Añadidos una ruta de pago y la validación de redirección
- Añadido un especialista de AWS
- Añadida una instrucción de salida al especialista de WatchGuard
- Añadido un aviso de retraso en los logs de uso
- Mejoradas las traducciones
- Corregidos el manejo de errores del inicio de sesión social y su retroalimentación
- Añadido el conteo recursivo de carpetas, ocultando las predeterminadas vacías
- Corregido el orden de la validación de contraseña en el inicio de sesión, que bloqueaba el inicio de sesión social
- Corregido el upgrade, que no funcionaba
- Cambiados los tokens usados en el flujo de definición de contraseña
- Cambiadas las casillas de verificación del registro a un conjunto único consolidado
- Añadida una política de fallo seguro para el control de acceso basado en roles
- Añadido un sistema de validación y sanitización en todas las rutas, incluida la de autenticación
- Añadidos cinco agentes especialistas en dispositivos de red
- Añadida información detallada de límite de tokens proveniente del servicio de facturación
- Añadidos la identificación fiscal en el checkout y una sesión de checkout gratuita
- Añadido un enlace de pago de factura
- Añadidos el flujo de suscripción, los paquetes y los pasos de registro
- Añadida una tarjeta detallada de límite de tokens con un camino de upgrade desde el plan gratuito
- Añadido el redimensionamiento dinámico de columnas en el Portapapeles
- Cambiada la reducción de asientos para no aplicar prorrateo
- Cambiados los códigos de promoción para ser aceptados solo en un checkout de pago
- Mejorado el flujo de upgrade, abriendo los enlaces de pago en una nueva pestaña
- Corregida la sanitización que destruía un correo o número de teléfono
- Corregida la verificación de límite de tokens en una suscripción gratuita
- Corregido el token de reCAPTCHA, ausente en el inicio de sesión automático tras el registro
- Corregida la propagación del plan
- Añadidos nuevos algoritmos criptográficos de SSH
- Añadidos una tarifa de paquete de tokens y límites de gasto con decimales
- Añadidas la validación fiscal y una comprobación de uso en las suscripciones gratuitas
- Añadidos botones de reordenación al Portapapeles
- Mejorados las menciones en el chat, las reglas de carpeta y el diseño del workspace
- Mejoradas las pantallas de suscripción y facturación, con los logs de uso ordenados
- Corregido un fallo en suscripciones enterprise y durante la validación de datos fiscales
- Añadido el soporte para subida de archivos
- Añadida una ruta detallada de uso de tokens
- Corregido el manejo de una suscripción eliminada o cancelada
- Añadida la subida de archivos
- Añadido un especialista de Fortinet
- Añadida la autorización automática del registro de dispositivos
- Añadidos Amazon Linux y Fedora 41, junto a otras distribuciones Linux
- Añadida una ruta simplificada para generar un token de instalación, con la ruta de descarga exigiéndolo y validándolo
- Añadido el parámetro de arquitectura a la descarga
- Añadido un único script de descarga para macOS y Linux, con un aviso que muestra cuánto falta para que el dispositivo se registre
- Añadida la gestión de carpetas con arrastrar y soltar
- Añadida una tarjeta de integraciones conectadas al detalle del dispositivo
- Mejorados la selección de sistema operativo y la vista general de la organización, con búsqueda
- Añadido el identificador de la organización a la ruta de organización
- Añadido un permiso de lectura de suscripción para que el usuario pueda iniciar sesión
- Añadidos indicadores de funcionalidad en la pantalla de la organización y en el chat, con gestión de límite de tokens
- Mejorado el diálogo de confirmación de upgrade
- Corregidos la visualización del razonamiento, su agregación y el espaciado de los mensajes fijados
- Corregido el reCAPTCHA en el registro manual
- Añadidos el acceso y el registro mediante Google y Microsoft, con un flujo simplificado
- Añadida una ruta para desactivar el inicio de sesión social y volver a una contraseña
- Añadidos los proveedores sociales activos al perfil del usuario
- Añadido un sistema de códigos de error estables
- Añadido el manejo de error cuando cancelas la pantalla del proveedor
- Añadido un sistema de carpetas de dispositivos
- Añadida la salida de herramienta a la conversación, con formato y avatares de los agentes
- Añadido un botón de parar en el chat
- Añadida la fijación de mensajes enviados en la parte superior de la conversación
- Añadida la redirección a la selección de paquete cuando no hay suscripción
- Cambiadas las opciones de múltiples factores para quedar no disponibles con inicio de sesión social
- Corregido el token de renovación, que se escribía por una ruta que lo volvía a cifrar
- Corregido el llenado de permisos en el registro
- Corregido el inicio de sesión automático tras el registro
- Corregida la desconexión al enviar un mensaje
- Añadida una respuesta 429 cuando se alcanza el límite de uso
- Corregido el conteo de uso de tokens
- Añadida una matriz de enrutamiento al coordinador, con dominios separados y una persona distinta por agente
- Añadido un modo silencioso al coordinador, y eliminada su inclinación por un especialista
- Añadidas reglas que mantienen a un agente restringido a los datos que realmente tiene
- Añadido el registro de la salida de herramienta, con el contenido sensible ocultado
- Añadida la orientación para la pérdida de conectividad mientras un dispositivo se reinicia
- Añadida la salida de herramienta a la conversación
- Añadida una función que interrumpe una interacción en curso
- Añadida la medición de tokens
- Añadida una ruta que devuelve la suscripción de una organización
- Corregida la creación de suborganizaciones
- Añadido un especialista en actualizaciones de Windows basado en WSUS, con herramental en PowerShell
- Añadidas herramientas de actualización a Perseus
- Añadido un agente de resumen
- Añadida una herramienta de auditoría CIS de Google Workspace, con listado de correos y los permisos que necesita
- Añadido el conocimiento de documentos PDF
- Añadidas carpetas
- Añadido el flujo de actualización de macOS
- Añadidos la API de Windows Update y un flujo de actualización conducido por WSUS, con herramientas de actualización para el agente
- Añadido el nombre del destinatario a una invitación de organización
- Mejorados los tiempos de espera de SSH, línea de comandos y HTTP, y corregido un bloqueo durante la actualización
- Mejorados el tamaño del búfer y la compresión
- Corregida la URL de descarga, que rechazaba una versión desconocida
- Corregidos el supervisor de macOS, que no se reiniciaba, y el proceso de actualización en Linux
- Corregido el manejador de keepalive
- Añadido un especialista de Palo Alto con memoria propia
- Añadido un sistema de memoria de contexto
- Añadida una herramienta de cálculo de tiempo
- Añadidos el razonamiento y la salida de herramientas externas mostrados conforme ocurren, en lugar del mensaje genérico de apertura
- Añadido un límite de tokens en la respuesta de una herramienta
- Añadida la memoria de topología del contexto, con rutas propias
- Añadido un sistema de contraseña de habilitación, con retorno a la contraseña de SSH
- Añadidos el flujo de actualización y la descarga de macOS
- Añadidos el soporte para macOS y Google Workspace, con un especialista de Google Workspace
- Añadida la detección automática de la autorización tras la aprobación manual en Linux
- Cambiado el coordinador para responder como coordinador y formatear el resultado, sin añadir análisis técnico
- Cambiada la respuesta final para devolverse en portugués
- Cambiado el tiempo de espera de PowerShell a 90 segundos
- Cambiada la vigencia del token de correo de 5 minutos a 1 día
- Mejorado el proceso de actualización en Linux, y corregidos una configuración duplicada y un bucle de actualización en macOS
- Corregida la compilación para Oracle Linux 10
- Añadido el flujo de registro con contraseña
- Corregido el token de reCAPTCHA, que no se enviaba
- Corregido el tipado de asientos al crear una suborganización
- Añadidos especialistas en SSH para Huawei, Cisco, Fortinet, Dell y MikroTik, conectados como subagentes
- Añadida la búsqueda en la web a los especialistas de SSH, con búsqueda mejorada
- Añadido un sistema de contraseña de habilitación
- Añadido un agente de respuesta final, con soporte para diagramas en su salida
- Añadidos gráficos de tarta nativos, con el trazado y la renderización de la leyenda corregidos
- Corregidas la normalización de gráficos y la vista previa del informe
- Añadida la marcación de una integración como sin conexión cuando su colector cae
- Cambiado el SSH a una sesión interactiva, con el manejo mejorado
- Corregido el fallo del agente en Windows, y la ejecución del servicio en Windows
- Corregidos el gestor de servicios de Linux, el proceso de actualización y el flujo de configuración
- Corregido un reinicio completo del agente
- Corregido el acceso a la consola de GCP
- Corregidos el informe de auditoría y el agente de memoria
- Añadida la creación de suborganizaciones en un plan enterprise
- Añadidos el número y el complemento de la dirección en la actualización de la organización
- Añadida una comprobación del paquete de suscripción antes de que la caché de permisos se guarde
- Añadida la paginación a la ruta de amenazas, con búsqueda por segmento y ordenación
- Corregida la validación de permisos
- Corregido el nombre de la colección de integraciones
- Cambiados el submenú y la estructura del informe
- Añadida la memoria persistente del agente
- Corregidos los alternadores de colector y de autenticación
- Añadidos Office 365 y GCP mediante sus herramientas de línea de comandos
- Añadida la línea de comandos de Office 365
- Añadido el herramental de línea de comandos de nube, incluyendo GCP en Windows y Office 365
- Añadido un nuevo subsistema de SSH
- Cambiados los especialistas de SSH para operar por la línea de comandos
- Cambiado el payload de autorización del dispositivo a un booleano, igual al que devuelve la ruta de lectura
- Cambiadas las integraciones a los tipos de autenticación por línea de comandos
- Corregidos el proceso de instalación en Oracle Linux y la compilación para Linux
- Añadido un nuevo flujo de validación de suscripción
- Añadida la gestión de asientos adicionales
- Corregido el detalle de la alerta, que cargaba repetidamente
- Añadida la validación de pago antes de que una suscripción se modifique, cancelando la operación en lugar de dejarla inconsistente
- Corregidos los tokens, que no se actualizaban al añadir asientos — ahora son proporcionales al número de usuarios
- Añadida una ruta de aprendizaje con un tour guiado inicial
- Añadida una tarjeta de “próximamente” para contenido en vídeo
- Cambiada la barra lateral derecha para abrirse por defecto
- Corregidos el chat en móviles, el historial del chat, el guardado de fotos y el diseño general
- Añadido un servicio de artefactos para salidas grandes
- Añadido un sistema de línea de comandos de nube, con el coordinador conectado a él
- Añadido un especialista en monitorización sobre Elastic, con un nuevo servicio de SSH
- Añadido un tipo de acción de línea de comandos
- Añadidas acciones de línea de comandos, con manejo de credenciales y salida por bloques
- Cambiadas las herramientas de SSH para operar por la línea de comandos
- Mejorada la orientación del coordinador y reducida su superficie de herramientas
- Corregidos la tarificación de tokens y la estructura de tokens del paquete
- Añadida una notificación cuando hay una nueva versión disponible
- Añadidos passkeys y el acceso sin contraseña
- Añadido un método preferido de múltiples factores, con retorno a la contraseña cuando el preferido se elimina
- Añadidos códigos de recuperación, con su gestión y uso
- Añadida la fecha del último cambio de contraseña
- Añadida una ruta de cambio de contraseña
- Añadido el reCAPTCHA
- Añadido el almacenamiento de una invitación para un usuario que ya pertenece a otra organización, con manejo de expiración y una ruta de reenvío
- Añadida la autenticación de múltiples factores con un selector de método
- Añadido el acceso sin contraseña con una pestaña de gestión dedicada
- Añadidos el método preferido, la gestión de códigos de recuperación y el último cambio de contraseña
- Añadido un flujo de cambio de contraseña para usuarios existentes
- Cambiados los tamaños de fuente y las traducciones a un estándar único
- Mejorada la gestión de múltiples factores
- Corregido el manejo de passkeys
- Añadidos códigos promocionales
- Añadida la autenticación de múltiples factores en las rutas protegidas
- Añadido el reenvío de una invitación a un usuario que no ha confirmado su correo
- Añadidas la eliminación lógica y la reactivación de un usuario
- Añadido el estado del correo a la respuesta
- Añadida la creación de usuarios de servicio
- Añadidas acciones de agente, dispositivo, Linux y SSH, con sesiones de larga duración que preservan su contexto
- Añadidas pruebas de conectividad SSH y HTTP para integraciones
- Añadidos CentOS y Oracle Linux, con versionado RPM y paquetes firmados
- Corregidos el restablecimiento de contraseña y su traducción
- Corregidas las conexiones SSH con Cisco y MikroTik
- Corregidos el registro de eventos de Windows y el proceso de actualización en Linux
- Añadido el módulo de automatización: tarjetas de playbook, runbook y plantilla, un editor de runbook en página única rediseñado con navegación lateral, programación con calendario, monitorización de ejecución, un sistema de carpetas con paginación y estado en tiempo real, y filtrado por etiqueta
- Añadida la seguridad del token de webhook, con un aviso antes de que el token se revele y una vista previa en la edición
- Añadida la gestión de roles con pantalla propia
- Añadidas una lista de suborganizaciones, sus miembros y una pantalla rediseñada
- Añadida la gestión de usuarios de servicio
- Añadido un listado simple de usuarios con un nuevo diseño de detalle
- Añadida una lista de permisos permitidos para crear roles, y eliminados los permisos de root
- Añadido un campo que identifica a los usuarios de servicio
- Añadidos permisos para el módulo de automatización
- Añadida la integración con la API de Meraki
- Añadido el manejo de un upgrade o downgrade dejado incompleto
- Cambiado el campo de grupo de activos para ser opcional
- Corregida la rotación de claves para ser independiente de la versión
- Corregida la autorización de integración
- Añadida una línea de tiempo con puntos de control y restauración
- Añadido un sistema de carpetas con filtrado y rutas propias
- Añadidas políticas de auditoría y de acceso
- Mejorados los gráficos, las leyendas y la generación de diagramas de flujo
- Corregido el bloque de tabla
- Añadida una nueva pantalla de registro con planes dinámicos y validación de sector público
- Añadidas las traducciones del portal
- Añadida la finalización del pago de una suscripción creada pero nunca pagada, mediante una ruta de actualización dedicada
- Mejorados las etiquetas y las tarjetas del chat
- Eliminada la pantalla de selección de licencia
- Añadido un Scribe reconstruido
- Añadidos agentes planificadores con endpoint propio
- Añadidas acciones REST, de dispositivo y de SSH
- Añadidos una verificación de estado del túnel y el reporte de estado de las integraciones
- Añadida de nuevo la ruta de gestión de suscripción
- Corregidas las URL de redirección del pago
- Añadida una red de distribución de contenido para los activos estáticos
- Añadidos un sistema de carpetas y una línea de tiempo a los informes, con una vista previa inteligente y el autor en el encabezado
- Añadido un botón para marcar una conversación como favorita
- Añadida una cola de mensajes en el campo de entrada, con autocompletado
- Cambiado el portal a un dominio único, con la pantalla de acceso reestilizada
- Mejorada la pantalla de restablecimiento de contraseña
- Corregidos los bloques de gráfico, el visor de informes y un bucle al guardar
- Añadidas las conversaciones favoritas
- Corregido el host usado por las acciones de integración
- Añadido el editor de informes: una jerarquía de secciones, un editor de tablas, la generación de gráficos y diagramas de flujo, una vista previa en HTML y la construcción del PDF
- Añadidos etiquetas, tipos y subtipos, con ordenación y el movimiento de un bloque entre secciones
- Añadido el control de versiones de un informe
- Añadido el control de acceso basado en roles en todas las rutas de informe
- Añadido el sistema de agentes: un coordinador que enruta a especialistas, con un planificador, un módulo de notas y una capa de sesión y caché
- Añadidos Scribe para la escritura de informes, Orion para inteligencia de amenazas y Athena, cada uno capaz de pasar trabajo a los demás
- Añadidos especialistas para dispositivos SSH, GCP, pfSense, Meraki, Elastic, UniFi y Wazuh
- Añadida la lectura de documentos con recuperación, de modo que un archivo que subas pueda consultarse en lugar de releerse por completo
- Añadido un servicio de artefactos, con imágenes y salidas largas almacenadas fuera de la conversación
- Añadidos el conteo de tokens y un control de valoración en una respuesta
- Añadidos el escalado horizontal y el registro estructurado de logs
- Añadidas las conversaciones con el sistema de agentes, incluyendo entrada de imagen y manejo de continuidad
- Añadidos un sistema de documentos con almacenamiento de artefactos y la descarga de informes desde la conversación
- Añadido el estado de la conversación sincronizado con el agente, con estado por conversación
- Añadido el renombrado de una conversación
- Añadido el reporte de uso al servicio de facturación, con totales mensuales por organización y filtrado opcional por contexto
- Añadidos organizaciones, contextos y usuarios, con asientos añadidos y eliminados en la invitación
- Añadido el acceso mediante Google y Microsoft
- Añadido el control de acceso basado en roles con inicialización automática al arranque, roles, grupos de activos, permisos y políticas
- Añadidas invitaciones por correo, con el manejo de la expiración del enlace y de la sesión
- Añadido el cifrado de campos confidenciales
- Añadido el listado de usuarios filtrado por organización, con los campos sensibles excluidos
- Añadida la gestión de dispositivos e integraciones, con monitorización de estado
- Añadida la descarga del agente para Linux, con la URL de instalación por arquitectura
- Añadidas rutas de acción SSH y encabezados personalizados en una integración
- Añadidos la edición de una integración, el listado por tipo y los campos de acceso en la lectura
- Añadido el almacenamiento cifrado de credenciales
- Añadida la gestión de suscripciones con un proveedor de pago, cubriendo el método de pago, facturas, pago anual y el portal del cliente
- Añadidos asientos, incluyendo contratos ilimitados y enterprise
- Añadidos la compra automática de tokens y el registro de uso
- Añadida la sincronización de suscripciones vencidas
- Añadido el flujo de registro con reCAPTCHA
- Añadida una solicitud de demostración
- Añadida la interfaz de chat, con el razonamiento mostrado conforme ocurre y un historial de conversaciones
- Añadidas las pantallas de detalle de dispositivo y de integración, y la sección de descarga del instalador
- Añadida la gestión de roles siguiendo el control de acceso
- Añadidas la página de informes y su editor
- Añadido un diseño de alertas con severidad
- Añadido un diálogo de upgrade de paquete
- Cambiada la autenticación para usar cookies
- Corregido el flujo de invitación
- Añadida la base de la plataforma: organizaciones, contextos, usuarios y autenticación
- Añadida la primera versión de la pantalla de licencia
- Añadido un botón de aplicar global en el chat
- Corregidos el diseño de la tarjeta de restablecimiento de contraseña y un error en el historial de conversaciones
- Añadido el identificador del sitio a una notificación de sitio
- Añadidos el estado del escaneo y la actualización automática en el detalle del sitio
- Mejorada la responsividad en el detalle del endpoint
- Corregidos la eliminación, la lectura y la actualización de un sitio
- Eliminado el menú de informes
- Corregidos la carga de contexto, la ventana de razonamiento y el manejo de errores de la consulta periódica
- Eliminadas la exigencia de licencia para descargar el agente y la verificación de licencia en la autenticación
- Corregido el manejo de sitios
- Añadidos grupos de dispositivos con rutas propias
- Añadidas una ruta que informa las licencias usadas, el identificador de la licencia en la descarga del agente y la autorización o desautorización de un dispositivo, incluyendo la desautorización parcial de activos
- Añadido el registro de sitios con favicon y un campo de datos, con la URL normalizada y comprobada contra duplicados antes de crear un trabajo de escaneo
- Añadida la autorización del agente, registrándose un agente como no autorizado por defecto
- Añadida una ruta que devuelve los contextos pertenecientes directamente a una organización
- Añadido un gestor de ventanas para el chat, con tarjetas arrastrables y un popup global
- Añadida una pestaña de Sitios con un diálogo de añadir sitio, los detalles del sitio y sus traducciones
- Añadidas regiones basadas en licenciamiento
- Añadido un listado de usuarios
- Añadida una ventana de detalle de alerta, con acciones de resumir y comparar
- Añadida una lista de países
- Añadidas las investigaciones: su estructura, bloques, ejecución y resultados
- Añadidas la recolección y la búsqueda de CVE
- Añadida la sincronización de dispositivos
- Añadida la compresión de los payloads del túnel
- Añadidos el reporte de última visualización y el procesamiento de logs por lotes
- Mejorado el proceso de actualización del supervisor, incluyendo la descarga de la base de firmas
- Añadidos la recolección de eventos de archivo y un pipeline de escaneo YARA
- Añadidos analizadores de procesos y de logs de Linux
- Añadido el inicio automático de syslog en Windows
- Añadidos nuevos tipos de formulario, incluyendo un campo de automatización y parámetros en array
- Añadido el reporte continuo cuando una base de integración devuelve error
- Añadido un manejador para actualizaciones de hash de malware
- Mejorado el inventario de programas
- Corregidos la reconexión del agente y un problema de registro
- Añadida la búsqueda de integraciones con su documentación
- Añadidos campos para integraciones locales y una lista de selección en los parámetros de integración
- Añadidos el icono y el fabricante de una integración a la respuesta
- Añadidos un estado por defecto para una nueva integración y un responsable
- Añadido el idioma del usuario, con una ruta para leerlo
- Añadida una nueva pantalla de logs
- Añadido un panel de mapa con una vista de globo de las conexiones
- Añadidos los pasos de razonamiento mostrados mientras se produce una respuesta
- Añadidas la búsqueda de integraciones con documentación y una pantalla estándar para nuevas integraciones
- Mejorado el uso de memoria
- Mejorados el formulario de integración y el estado de la cola de mensajes
- Añadidos campos de control en una integración
- Añadida la pestaña de integraciones con el inicio de su vista de detalle
- Cambiado el campo de entrada para rechazar un nuevo mensaje mientras otro se está procesando
- Eliminado el cálculo de última visualización para integraciones
- Corregidos el detalle del dispositivo y una pantalla en blanco cuando no había dispositivos
- Cambiada la recolección de datos de red de cada 5 minutos a cada minuto
- Añadida la puntuación de dispositivos e integraciones, con datos de red por dispositivo
- Añadida la ubicación geográfica de una dirección
- Añadidas alertas a partir de los datos de red
- Añadidos los pasos de razonamiento a la conversación
- Añadida la página de informes
- Añadidos tarjetas de alerta y una tabla en la pantalla de inicio, con un panel lateral y un detalle de alerta
- Añadida la vista de detalle del dispositivo con una lista de procesos y un flujo visual de procesos
- Añadida la puntuación del dispositivo
- Añadida la pantalla completa al panel
- Añadido el reintento de una respuesta fallida
- Añadido un keep-alive en la conexión, con el pool de agentes informando su estado
- Mejorada la ruta de la pila de llamadas de proceso
- Añadida la recolección de programas instalados, con el inventario disponible mediante la API
- Añadida la fusión de dos cuentas
- Añadida la inteligencia de amenazas de MISP, cubriendo direcciones y hashes
- Corregido un error al fusionar integraciones
- Corregidos el proceso de registro y la actualización del supervisor
- Añadido el agente de endpoint para Windows, Linux y macOS: recolección de eventos, un colector de syslog, inventario de software y el reporte de CPU, memoria, disco y programas instalados
- Añadido un sistema de scripts con analizadores, acceso a base de datos y SSH, de modo que una integración pueda leerse sin una compilación dedicada
- Añadido un supervisor que mantiene el agente en ejecución y lo actualiza
- Añadido un enriquecedor de logs que resuelve usuarios
- Añadido el instalador para cada plataforma, incluyendo RPM
- Añadida una verificación de versión
- Añadida la entrega del agente a versiones más antiguas de Windows
- Corregidos los mensajes vacíos del agente, que se devolvían para una conversación
- Añadidas las rutas de informe
- Añadida la responsividad a las pantallas de detalle
- Añadidos los mensajes del agente, con rutas para gestionarlos y recuperación en paralelo
- Mejorada la carga de la lista de dispositivos
- Añadido un nuevo mecanismo de conteo de alertas
- Eliminada una ruta obsoleta de creación de usuario
- Corregidos el detalle de la amenaza y la forma en que se lee la caja de alerta
- Corregido el flujo de contraseña olvidada
- Corregida la ordenación por fecha y hora en la ruta de datos del agente
- Corregido el proceso de actualización del agente
- Corregidos los parámetros de descarga en GCP