
DCP
DCP es una capa de permisos de código abierto y local que permite a los agentes de IA usar billeteras y claves API sin ver ni poseer los secretos sin procesar, con aprobaciones telefónicas de un solo toque, reglas por agente y límites de presupuesto diarios estrictos (nativos de Solana).
https://dcpagent.com/?ref=producthunt&utm_source=aipure

Información del Producto
Actualizado:25/05/2026
¿Qué es DCP?
DCP ("otorga permisos a los agentes, no claves") es un producto de seguridad y permisos diseñado para la economía de los agentes: permite a los agentes de IA (por ejemplo, Claude, Cursor, agentes basados en MCP, agentes VPS) realizar acciones reales que requieren credenciales sensibles, como firmar transacciones de Solana o llamar a OpenAI/Anthropic/Stripe/AWS, sin exponer esos secretos al tiempo de ejecución del agente. En lugar de almacenar credenciales en archivos .env de texto sin formato o permitir que los agentes lean claves directamente del disco (donde la inyección de prompts, las dependencias comprometidas o las herramientas con errores pueden filtrarlas), DCP mantiene los secretos cifrados en su propio dispositivo y aplica permisos explícitos y auditables para cada agente.
Características Principales de DCP
DCP es una capa de permisos local-first para agentes de IA que les permite usar billeteras, claves API y otras credenciales sin exponer nunca los secretos en bruto. En lugar de leer claves de archivos .env, los agentes se conectan a DCP (a través de MCP/HTTP) y solicitan acciones con ámbito; usted aprueba con un toque en su teléfono o permite la aprobación automática bajo estrictos límites de presupuesto diario. DCP mantiene los secretos cifrados en su computadora portátil, admite reglas por agente (solo lectura vs. firma/gasto), proporciona registros de auditoría y funciona con herramientas de agente comunes como Claude, Cursor, OpenClaw, LangChain y agentes remotos/VPS, especialmente con soporte profundo de Solana.
Acceso con permisos (no compartir claves): Los agentes solicitan acciones o datos específicos a través de DCP, en lugar de leer credenciales en bruto del disco; DCP devuelve solo lo necesario y puede prevenir la exfiltración de secretos.
Almacenamiento de secretos local-first y no custodial: Las billeteras y las credenciales de API permanecen cifradas en su computadora portátil; DCP está diseñado para que las claves nunca salgan de su dispositivo y no necesite una cuenta de custodia alojada.
Aprobaciones móviles con un toque + reglas de aprobación automática: Apruebe operaciones sensibles desde su teléfono en cualquier lugar, o configure la aprobación automática para acciones pequeñas/de bajo riesgo mientras requiere aprobación manual para las más grandes.
Límites de presupuesto estrictos y políticas por agente con ámbito: Defina límites por agente (por ejemplo, SOL máximo/día) y permisos (solo lectura, sin firma, con límite de velocidad), de modo que el daño en el peor de los casos esté limitado incluso bajo inyección de prompt.
Funciona con ecosistemas de agentes existentes: Se conecta con Claude/Cursor a través de MCP, admite agentes VPS/remotos a través de un flujo de instalación simple y puede integrarse con agentes personalizados a través de HTTP MCP.
Bóveda centralizada + registro de actividad: Agregue un secreto una vez y reutilícelo en muchos agentes; rote las claves de forma centralizada y mantenga un registro de actividad de solicitudes/firmas para monitoreo y auditoría.
Casos de Uso de DCP
Agentes de comercio/automatización de Solana con límites de riesgo: Ejecute bots de comercio o tesorería que puedan firmar transacciones hasta un límite fijo diario de SOL, con aprobación telefónica para movimientos más grandes para reducir pérdidas catastróficas.
Agentes seguros de investigación y recopilación de datos: Permita que los agentes de investigación usen API pagas (por ejemplo, OpenAI/Anthropic) sin exponer claves, mientras los restringe de cualquier acción de gasto/firma más allá de los alcances definidos.
Herramientas de desarrollo (Claude/Cursor) con credenciales protegidas: Use asistentes de codificación de IA que necesiten claves de la nube (AWS/Stripe/etc.) mientras evita que lean secretos .env en texto plano y limita lo que pueden hacer.
Operaciones multiagente para equipos o usuarios avanzados: Mantenga una bóveda local y aplique diferentes reglas por agente (desarrollo, operaciones, comercio), para que múltiples agentes puedan operar de forma segura con una gobernanza consistente.
Implementaciones de agentes remotos/VPS: Ejecute agentes en servidores mientras mantiene las claves sensibles en casa en su computadora portátil; los agentes remotos solicitan acciones a través de DCP y usted aprueba según sea necesario.
Pagos x402 a servicios de Solana: Permita que los agentes paguen servicios habilitados para x402 en Solana sin incrustar claves privadas en prompts, código o entornos de servidor.
Ventajas
Las claves no se exponen a los agentes ni se almacenan en archivos .env de texto plano; los secretos permanecen locales y cifrados.
Las políticas por agente, los flujos de aprobación y los límites de gasto estrictos limitan el daño en el peor de los casos por inyección de prompt o dependencias comprometidas.
Funciona en múltiples marcos/herramientas de agente y admite agentes locales y VPS/remotos con una sola bóveda.
Desventajas
Requiere ejecutar una aplicación DCP local y mantener su disponibilidad para los agentes que dependen de ella.
Los pasos de aprobación manual pueden agregar fricción para flujos de trabajo de alta frecuencia a menos que se ajusten cuidadosamente con reglas de aprobación automática.
El enfoque del ecosistema es nativo de Solana; los flujos de trabajo que no son de Solana pueden ser menos "profundos" según el tipo de credencial/acción.
Cómo Usar DCP
1) Instale la aplicación de escritorio DCP en su computadora portátil: Descargue e instale DCP para su sistema operativo. En el primer inicio, establezca una contraseña y anote su frase de recuperación de 12 palabras (utilizada para recuperar su bóveda local y no custodial). Nota para macOS (beta sin firmar): si la aplicación no se abre, ejecute `xattr -cr /Applications/DCP.app` y luego haga clic derecho en la aplicación → Abrir.
2) Cree o importe lo que sus agentes necesitarán (billeteras, claves API, identidad, campos personalizados): Dentro de DCP, agregue los secretos y datos que sus agentes pueden solicitar: billeteras de Solana (generar o importar), claves API (por ejemplo, OpenAI/Anthropic/Stripe/AWS), datos de identidad (correo electrónico/dirección/etc.) y cualquier campo personalizado. Estos se cifran localmente y no salen de su dispositivo.
3) Conecte sus agentes a DCP (use MCP en lugar de leer claves .env): Configure cada agente (Claude, Cursor, OpenClaw, agentes LangChain/MCP, agentes VPS, etc.) para que se conecte a DCP a través de MCP (o HTTP MCP para integraciones personalizadas). El objetivo es que los agentes soliciten permisos/uso a DCP en lugar de leer secretos de texto sin formato del disco.
4) (Opcional) Conecte agentes remotos/VPS usando el comando del instalador: Para agentes que se ejecutan en una máquina VPS/remota, instale el conector/agente DCP usando la línea única proporcionada y su token: `curl -fsSL https://dcpagent.com/install.sh | sudo bash -s -- 'dcp_vps_v1_...' `.
5) Defina permisos y presupuestos por agente: En DCP, establezca reglas por agente: a qué puede acceder (billeteras vs claves API vs identidad), si el acceso es de solo lectura y límites de gasto diarios estrictos (por ejemplo, limitar un agente comercial a X SOL/día). Estos límites restringen el daño en el peor de los casos si un agente se ve comprometido.
6) Configure el comportamiento de aprobación (manual vs aprobación automática bajo un límite): Elija cuándo DCP debe requerir una aprobación explícita (solicitud telefónica) versus la aprobación automática de pequeñas acciones dentro de sus límites diarios configurados. Las solicitudes más grandes o sensibles deben activar una aprobación telefónica.
7) Ejecute sus agentes normalmente; apruebe las solicitudes cuando se le solicite: Comience a usar sus agentes como de costumbre. Cuando un agente necesita gastar dinero, firmar una transacción de Solana o usar una credencial, envía una solicitud a DCP. Usted aprueba en su teléfono (o se aprueba automáticamente si está permitido). El agente nunca recibe el valor secreto sin procesar.
8) Supervise la actividad y audite lo que sucedió: Utilice el registro de actividad de DCP para revisar cada firma/solicitud y confirmar qué agente hizo qué. Esto proporciona un registro de auditoría de aprobaciones y acciones.
9) Rote/actualice los secretos una vez y haga que todos los agentes hereden el cambio: Cuando necesite rotar una clave API o cambiar una billetera/credencial, actualícela en DCP. Todos los agentes conectados usan automáticamente el secreto actualizado sin que usted edite varios archivos .env.
10) Maneje los períodos fuera de línea de forma segura: Si está ausente o fuera de línea, las solicitudes se ponen en cola hasta que vuelva a estar en línea. Para agentes 24/7, mantenga su computadora portátil disponible (dormir está bien; no necesita estar desbloqueada) para que DCP pueda seguir aplicando permisos y presupuestos.
Preguntas Frecuentes de DCP
DCP es una capa de permisos "local-first" para agentes de IA. Almacena carteras, claves de API, datos de identidad y secretos personalizados cifrados en su propio dispositivo, y permite que los agentes soliciten acciones (como firmar una transacción o usar una credencial) que usted aprueba a través de una indicación de un solo toque en su teléfono.
Artículos Populares

Atoms: Una Plataforma de IA Multiagente Que Transforma Ideas en Productos Listos para Lanzar
May 22, 2026

Nano Banana SBTI: Qué es, cómo funciona y cómo usarlo en 2026
Apr 15, 2026

Reseña de Atoms: El Constructor de Productos de IA que Redefine la Creación Digital en 2026
Apr 10, 2026

Kilo Claw: Cómo implementar y usar un verdadero agente de IA "Hágalo por usted" (Actualización 2026)
Apr 3, 2026







