unYOLO: un broker de credenciales para que los agentes actúen sin tokens globales

Fuentes: unYOLO: a credential broker so agents never hold provider tokens

unYOLO es un framework de código abierto que actúa como intermediario de credenciales entre agentes de software y servicios externos como GitHub, Hugging Face o Google Workspace. Su propósito es evitar que un agente automatizado maneje tokens con permisos amplios: en su lugar, el agente se comunica con un proceso local (el broker) que custodia la credencial real y aplica una política de autorización definida por el usuario en un archivo JSON.

El diseño se basa en tres principios. Primero, la autoridad del agente no proviene de la credencial del proveedor, sino de reglas locales que indican operaciones, repos y atributos concretos (por ejemplo, permitir pushes solo a refs/heads/agent-a/**, pero no a la rama principal). Segundo, cuando una operación queda fuera de la política, el broker la marca como pendiente de aprobación y la envía a una bandeja protegida accesible también desde Telegram; un operador humano puede aprobarla con un margen temporal y un número de usos limitado. Tercero, el orden de decisión es fijo: la regla de denegación prevalece sobre cualquier otra, incluidos los grants activos.

El repositorio incluye brokers específicos para GitHub, Hugging Face y un sudo-broker para comandos Unix autorizados. Cada broker corre como proceso independiente y solo accede a las credenciales de su proveedor. Para integraciones internas, el framework ofrece paquetes compartidos de política y aprobación; basta con implementar un clasificador y un ejecutor adaptados al servicio. La instalación se realiza con un script en macOS o Linux, y la guía propone probar el broker contra un repositorio, verificar que un push permitido funciona y que un force-push a la rama principal es rechazado.