Un fallo en un agente de inteligencia artificial puede generar llamadas repetitivas a herramientas, consumir grandes cantidades de tokens o incluso desviar al sistema de sus instrucciones originales mediante una inyección de comandos. Ante estos escenarios, Agent Kill Switch propone una herramienta para detener el comportamiento de un agente sin necesidad de apagar todo el entorno de ejecución.
La herramienta forma parte de Agent Fabric y está disponible a través de Omni Gateway. Su objetivo consiste en ofrecer a los operadores una respuesta proporcional ante un incidente, con distintos niveles de intervención según el alcance del problema.
Agent Kill Switch permite limitar una intervención a una solicitud, una sesión, una instancia específica de un agente o un inquilino completo. De esta manera, un equipo puede aislar un agente que presenta un comportamiento anómalo sin interrumpir a otros sistemas que continúan funcionando correctamente.
La herramienta también incorpora un “Hard Stop”, que interrumpe de inmediato el tráfico cuando mantener activa la comunicación representa un riesgo. Esta función bloquea la comunicación del agente con el Model Proxy y con otros agentes conectados a la red.
Uno de los elementos centrales del sistema es la posibilidad de restaurar un agente después de una intervención. La función “Restore” permite devolverlo al estado que tenía antes de la congelación, sin que el equipo tenga que reconstruir manualmente los datos afectados.
El sistema también busca impedir que un agente aislado continúe comunicándose mediante otras rutas. Al aplicar la cuarentena en los proxies de modelo, los mecanismos alternativos de comunicación, las instrucciones almacenadas en caché y los reintentos automáticos dejan de operar para esa instancia.
Cada intervención genera además un registro de auditoría que identifica quién ejecutó la acción, cuándo ocurrió, cuál fue el alcance y qué elementos resultaron afectados. El registro utiliza un mecanismo de encadenamiento mediante hash para dificultar su manipulación y facilitar tanto el cumplimiento normativo como el análisis posterior de incidentes.
La propuesta parte de una premisa: los sistemas de IA agéntica necesitan mecanismos de control que permitan detenerlos sin recurrir necesariamente al apagado completo de una infraestructura. Esto permite que los equipos de seguridad respondan ante comportamientos anómalos con medidas reversibles y proporcionales.
Para las organizaciones que incorporan agentes de IA en procesos críticos, la recomendación es definir previamente qué situaciones requieren un “soft stop” o un “hard stop”, además de probar los procedimientos de desactivación y restauración antes de utilizarlos en sistemas de producción.




