Traceforce (YC S26) lanza monitorización de seguridad para aplicaciones de IA en endpoints corporativos

Fuentes: Launch HN: Traceforce (YC S26) – Company-wide security monitoring for AI apps

Xia y Varun, fundadores de Traceforce, han presentado en Hacker News una plataforma de monitorización diseñada para empresas que despliegan aplicaciones de IA como ChatGPT, Claude o agentes conectados mediante MCP (Model Context Protocol). La herramienta, respaldada por Y Combinator en su edición S26, se instala como binario ligero y extensión de navegador en cada dispositivo y, en menos de 30 minutos, empieza a volcar datos en un panel central donde el equipo de seguridad observa en tiempo real qué agentes de IA están activos, cómo se conectan a fuentes de datos internas y qué acciones ejecutan.

El producto detecta vulnerabilidades en configuraciones MCP, secretos en texto plano y comandos potencialmente destructivos generados por IA —como instrucciones de tipo 'DROP TABLE'— antes de que lleguen a ejecutarse, aplicando un modelo de 'aviso y confirmación' que bloquea la operación hasta que el desarrollador la valida. Por defecto, Traceforce solo recopila metadatos y telemetría; la inspección de contenido se realiza en local y los prompts nunca se almacenan salvo configuración explícita del administrador.

Traceforce asegura estar desplegada en más de 1.000 dispositivos repartidos en 10 organizaciones, con un promedio de 15 aplicaciones de IA y entre 5 y 10 MCP por equipo. Como complemento, la compañía ha liberado en código abierto mcp-xray, una herramienta dinámica de pentesting para detectar MCP vulnerables.