Cuando NVIDIA construye una “capa de confianza” para agentes de IA, un proyecto Solana de 710.000 dólares ya ejecuta una arquitectura similar en la capa de software
El 28 de septiembre de 2026, el CEO de NVIDIA, Jensen Huang, publicó en X un tuit que sacudió a todo el sector tecnológico: NVIDIA lanzó oficialmente la Open Agent Safety Platform, en colaboración con más de 100 socios de la industria, para construir una “capa de confianza” para agentes de IA autónomos. OpenShell ejecuta al agente en un sandbox; Sentry aísla en milisegundos a los agentes que se salen de los límites en una capa de hardware independiente. Gigantes como SpaceXAI, Anthropic, Microsoft, Cisco, CrowdStrike y Palantir se sumaron.
Pero en esta conversación sobre “cómo evitar que los agentes de IA se descontrolen”, se ha pasado por alto una pregunta clave: cuando el agente necesita mover dinero real, ¿quién protege la billetera?
La respuesta podría ser un proyecto Solana con una capitalización de mercado de apenas ~716.000 dólares: three.ws ($THREE). Su desarrollador, Nich (nirholas), realizó investigaciones de seguridad para Apple, Microsoft, AT&T y el Departamento de Defensa de Estados Unidos. Hace tres años, cuando la mayoría de proyectos de IA todavía debatían el “alineamiento del modelo”, él ya estaba construyendo la capa de seguridad de fondos en la economía de agentes.
¿Qué problema está resolviendo NVIDIA?
La Open Agent Safety Platform de NVIDIA se compone de dos capas: OpenShell es un entorno de ejecución de seguridad de código abierto que proporciona a los agentes de IA límites claros y ejecutables, rastrea su comportamiento y aplica políticas en tiempo real; Sentry es un watchdog fuera de banda que se ejecuta en el BlueField-4 DPU, completamente independiente de la CPU y la GPU, capaz de monitorear la cadena de razonamiento del agente y aislar en milisegundos a los agentes sospechosos.
El vicepresidente de IA empresarial de NVIDIA, Justin Boitano, lo expresó sin rodeos: “Hasta ahora, la seguridad de los modelos siempre ha consistido en inculcar comportamientos buenos durante el entrenamiento. Para los sistemas probabilísticos, este enfoque tiene limitaciones evidentes. Por eso introdujimos un sistema determinista para ajustar y ejecutar el comportamiento del agente”.
three.ws ya construyó la misma arquitectura en la capa de software
NVIDIA protege el entorno donde se ejecuta el agente. three.ws protege el dinero que el agente puede mover.
El endpoint POST /api/agent/guard de three.ws evalúa cada llamada de movimiento de fondos mediante siete capas de ejecución obligatoria e independiente, ejecutadas en secuencia:
1. Lista negra de seguridad — Reglas a nivel de parámetros que bloquean de forma obligatoria formas conocidas y peligrosas (direcciones de extracción, comandos destructivos), ignorando cualquier otra configuración.
2. Intervención humana — las políticas de aprobación de esta herramienta (never/required/always) combinadas con el modo de aprobación de sesiones.
3. Tokens de capacidad — comprobar si hay tokens de capacidad que cubran esta herramienta.
4. Nivel de permisos — nivel de permisos que el agente tiene para esta herramienta.
5. Guardián de transacciones — límites por nivel de transacción, ventanas móviles de 24 horas y 7 días; un tope de ejecución automática que requiere una firma manual si se supera; limitación de deslizamiento MEV; consultas de auditoría de protocolos.
6. Sobres de gasto — Sobres rígidos por agente: límites por operación/diarios, umbral de reservas y firewall de tokens + destinos.
7. Presupuesto x402 — presupuesto autónomo por hora para llamadas HTTP pagadas.
Diseño clave: la cadena nunca se interrumpe. Las siete capas siempre están en funcionamiento, por lo que el veredicto puede informar “una llamada bloqueada por una capa también fue vista con riesgo por otra”, y, más importante aún, qué capas nunca evaluaron esa llamada. Un guardia que nunca se ejecutó se ve exactamente igual que uno que permitió el acceso: este motor convierte los “puntos ciegos” en un hallazgo de primera clase e incluye una calificación de cobertura.
Un conjunto de políticas se ejecuta de forma unificada en cuatro rutas de custodia: trading autónomo, caza automática, pagos x402 y retiros del propietario; por lo tanto, la sesión de un agente o un token robado jamás podrá exceder el rango definido por el propietario.
Antecedentes del desarrollador: la seguridad no es algo que se añade al final, sino un principio fundamental
La arquitectura de seguridad de three.ws no es casualidad. Su desarrollador, Nicholas Resendez (nirholas), realizó investigaciones de seguridad para Apple, Microsoft, AT&T y el Departamento de Defensa de Estados Unidos. Esta experiencia influyó profundamente en la filosofía de diseño de three.ws: la confianza debe demostrarse mediante criptografía, en lugar de depender de procesos de autorización centralizados. El equipo de three.ws que él lidera solo tiene 6 personas, un ejemplo típico de un equipo elitista y orientado a la ingeniería.
three.ws también es miembro de NVIDIA Inception
three.ws LLC fue aceptada en julio de 2026 para unirse al programa NVIDIA Inception, el programa global de NVIDIA para startups que construyen en el ámbito de la computación acelerada. Cada canal de generación 3D se ejecuta en GPUs NVIDIA, incluyendo texto a 3D, foto a avatar, enlace automático de esqueletos y captura de movimiento. La membresía en NVIDIA Inception le dio a three.ws puntos de GPU, acceso a hardware y orientación técnica para migrar el stack de avatares digitales a NVIDIA ACE (Audio2Face + Riva).
Conclusión: seguridad del entorno vs. seguridad de los fondos
NVIDIA está construyendo un límite de seguridad en la capa de sistema operativo para agentes empresariales: un sandbox en una CPU Vera, un watchdog fuera de banda Sentry en un BlueField-4 DPU, capaz de aislar en milisegundos a los agentes que se salen de los límites.
three.ws ya está construyendo un límite de seguridad para la capa de comportamiento económico: el motor de políticas de siete capas, la ejecución atomizada, la puntuación de cobertura de puntos ciegos y simulaciones reales en la cadena.
Una máquina que protege a un agente. El dinero que un agente puede mover.
El límite de confianza de la capa de hardware está por llegar. El límite de la capa de software ya está en marcha.
---
$THREE | three.ws
#THREE #Solana #NVIDIA #AgentSafety #x402 #AI #Crypto #Builders
---
⚠️ Aviso legal: Este artículo solo es para fines de referencia y no constituye asesoramiento de inversión. $THREE es un activo de baja capitalización y alta volatilidad. Investiga por tu cuenta y gestiona los riesgos.