Esta guía detalla cómo configurar un Mac Mini dedicado para ejecutar agentes de Inteligencia Artificial que tienen capacidad de controlar el ordenador, navegar por internet y ejecutar código. El objetivo es permitir que la IA tenga máxima autonomía operativa sin poner en riesgo tus datos personales, tus otros dispositivos (MacBook, iPhone) ni tu identidad digital.
1. Aislamiento de Red (La Muralla Digital)
El mayor riesgo no es que rompan el Mac Mini, sino que lo usen como puente para atacar tu ordenador principal o robar datos de tu red local.
🔹 Medida: Red de Invitados (Guest Wi-Fi)
-
El Motivo: Si el bot ejecuta código malicioso o es hackeado, intentará escanear la red en busca de víctimas cercanas. La red de invitados aísla al dispositivo: le da salida a internet, pero le impide “ver” o conectarse a los otros ordenadores de tu casa.
-
Cómo aplicarlo: Entra en la configuración de tu router y activa la “Red de Invitados”. Conecta el Mac Mini exclusivamente a esta red.
🔹 Medida: VPN Privada (Tailscale/WireGuard)
-
El Motivo: Al aislar el Mac Mini en la red de invitados, perderás la conexión local con él. Una VPN moderna crea un “túnel privado” cifrado que te permite controlar el Mac Mini desde tu MacBook como si estuviera al lado, sin romper el aislamiento de seguridad y sin abrir puertos peligrosos al internet público (evitando ser visible en buscadores como Shodan).
-
Cómo aplicarlo: Instala Tailscale (es gratuito para uso personal) tanto en el Mac Mini como en tu ordenador principal. Usa la IP que te asigne Tailscale para conectarte.
2. Blindaje del Sistema (El Castillo)
Configuramos macOS para que, si el bot comete un error catastrófico, el daño quede contenido y no afecte al sistema operativo.
🔹 Medida: Usuario Estándar Dedicado
-
El Motivo: La regla de oro es el “Mínimo Privilegio”. Si el bot corre como Administrador, una “Inyección de Prompt” (una orden oculta en un email o web) podría formatear el disco o instalar virus profundos (rootkits). Un usuario estándar no tiene permisos para destruir el sistema.
-
Cómo aplicarlo: Crea un nuevo usuario en macOS llamado
Bot_User. Asegúrate de seleccionar el tipo “Estándar” (NO Administrador). Ejecuta todo el software del bot desde esta cuenta.
🔹 Medida: Instalaciones Locales (Sin sudo)
-
El Motivo: Evitar que el bot te pida la contraseña de administrador para instalar herramientas de desarrollo. Si le das la contraseña una vez, la seguridad se rompe.
-
Cómo aplicarlo: Instala herramientas como Node.js usando nvm (Node Version Manager) o Homebrew en la carpeta del usuario. Esto permite al bot instalar librerías y crear proyectos libremente dentro de su propia carpeta, sin tocar el sistema global.
🔹 Medida: “Modo Encubierto” (Stealth Mode)
-
El Motivo: Hace que el Mac sea invisible a los “pings” y escaneos de puertos automatizados desde internet.
-
Cómo aplicarlo: Ve a Ajustes del Sistema > Red > Firewall > Opciones y activa “Activar modo encubierto”.
3. Higiene de Datos (Protección de Activos)
Asumimos que el bot podría ser engañado, por lo que nunca le damos las “llaves del reino”.
🔹 Medida: Sin Apple ID en el Bot
-
El Motivo: Si inicias sesión con tu Apple ID personal en el usuario del bot, este tendrá acceso inmediato a tus Fotos de iCloud, Notas, Llavero de contraseñas y iMessage. Es un riesgo de privacidad innecesario.
-
Cómo aplicarlo: En el usuario
Bot_User, no inicies sesión en iCloud. Déjalo como una cuenta local vacía. Tu usuario Administrador sí puede tener tu Apple ID, ya que está separado por contraseña.
🔹 Medida: Cuentas “Burner” (Desechables)
-
El Motivo: Los bots pueden filtrar accidentalmente credenciales en sus logs o ser engañados para enviarlas. Si usas tu Gmail principal, podrías perder tu vida digital.
-
Cómo aplicarlo: Crea una cuenta de Google/Email nueva y exclusiva para el bot. Si usas redes sociales, activa siempre la autenticación en dos pasos (2FA) en tu móvil para que el bot pueda publicar, pero no cambiar la contraseña ni robar la cuenta.
🔹 Medida: Límites de Gasto en API
-
El Motivo: Si alguien roba las claves API de OpenAI/Anthropic que usa tu bot, podrían gastar miles de dólares en minutos.
-
Cómo aplicarlo: En el panel de facturación de OpenAI/Anthropic, establece un “Hard Limit” (Límite estricto) mensual (ej. $20 o $50).
4. Gestión Remota Segura
Cómo controlas tú al bot sin exponerte.
🔹 Medida: Permisos de Acceso Restringidos
-
El Motivo: Asegurar que solo TÚ (el Administrador) puedas ver la pantalla o los archivos del bot, y no al revés.
-
Cómo aplicarlo: En Ajustes > General > Compartir, activa “Compartir Pantalla” y “Compartir Archivos”, pero en la configuración de usuarios permite el acceso solo a tu usuario Administrador.
Resumen de la Filosofía “Zero Trust”
La premisa de esta configuración es simple: “No confíes en el Bot”.
Le damos al bot un ordenador potente (Mac Mini) y libertad para trabajar (Usuario Estándar), pero lo encerramos en una habitación de cristal (Red de Invitados) donde no puede tocar nuestras cosas personales, y nosotros lo observamos desde fuera a través de un cristal blindado (Tailscale).