Pigeon: credenciales delegadas y firmadas para acotar qué puede hacer un agente de IA

Fuentes: Pigeon: signed delegated credentials for AI agent authority

Pigeon es una biblioteca de Python que implementa un sistema de delegación de autoridad para agentes de inteligencia artificial. Su propósito es resolver un problema concreto: cuando un agente genera un subagente, suele transmitirle la misma clave de API o el mismo conjunto de permisos, lo que permite al subagente desplegar código en producción, leer bases de datos sensibles o fusionar cambios en la rama principal.

Pigeon sustituye esa copia indiscriminada de credenciales por un "Pigeon Pass": una credencial firmada, estrechada, que especifica exactamente qué puede hacer el agente hijo (capacidades, recursos sobre los que puede actuar y restricciones, como un número máximo de acciones por hora). La biblioteca ofrece dos funciones principales: grant, que crea una autoridad para un agente, y verify, que comprueba si una acción concreta está permitida y devuelve un resultado estructurado con un código de razón (RESOURCE_NOT_ALLOWED, CAPABILITY_NOT_GRANTED, etc.) en caso de denegación.

Una regla central del diseño es que un agente hijo nunca puede ampliar sus propios permisos: no puede añadir capacidades, extender recursos, relajar límites ni eliminar restricciones heredadas del padre. Si Pigeon no puede demostrar que la credencial delegada es más estrecha que la original, la rechaza con un error PRIVILEGE_ESCALATION. La biblioteca incluye además una integración con el protocolo MCP (Model Context Protocol) que genera un Pass específico para cada llamada de herramienta y lo verifica antes de ejecutar la acción.

Pigeon se define como una primitiva pequeña, no como una plataforma: no es un motor de políticas, ni un proveedor de identidad, ni un custodio de claves, y no mitiga ataques de inyección de prompts. Su función es limitar el radio de explosión de un agente únicamente en las dimensiones explícitamente acotadas en su Pass. Requiere Python 3.12 o superior y se instala con pip install desde el repositorio de GitHub de pigeonlabsHQ.