Hogar
La startup de ciberseguridad Runlayer se lanza con 11 millones de dólares de Khosla, Felicis y el respaldo de 8 unicornios

El lunes, una nueva empresa emergente de seguridad de protocolo de contexto de modelo llamada Runlayer salió del modo oculto, asegurando 11 millones de dólares en financiación inicial de Keith Rabois de Khosla Ventures y Felicis.
La empresa fue fundada por Andrew Berman, tres veces fundador de empresas como Nanit, creadora de un monitor para bebés, y Vowel, una herramienta de videoconferencia con inteligencia artificial que fue adquirida por Zapier en 2024.
Desde que lanzó su producto en sigilo hace cuatro meses, Runlayer ha conseguido docenas de clientes, entre ellos ocho empresas unicornio o públicas como Gusto, dbt Labs, Instacart y Opendoor. El consejero delegado Andrew Berman también informó a TechCrunch de que David Soria Parra, creador clave de MCP, se ha unido como inversor ángel y asesor. (Parra no respondió a nuestra solicitud de comentarios).
El equipo de Parra en Anthropic presentó el Protocolo de Contexto Modelo como un proyecto de código abierto en noviembre de 2024. MCP se ha convertido rápidamente en el estándar por defecto para permitir a los agentes de IA conectarse con los datos y sistemas que necesitan para operar de forma autónoma, permitiéndoles acceder, transferir, modificar datos y ejecutar procesos de negocio sin intervención humana.
El protocolo ya cuenta con el apoyo de los principales proveedores de modelos, como OpenAI, Microsoft, AWS y Google, además de miles de empresas tecnológicas. Entre los adoptantes más destacados se encuentran Atlassian, Asana, Stripe y Block, así como varios bancos y fabricantes de bienes de consumo.
"Todo el mundo habla de IA", dijo Berman a TechCrunch, "pero su utilidad viene determinada en última instancia por las herramientas y los recursos a los que puede acceder".
El problema central es que el propio protocolo MCP no incluye una seguridad integrada robusta, lo que ha llevado a que numerosas implementaciones se hayan encontrado vulnerables de diversas maneras.
Evento de TechcrunchÚnete a la lista de espera de Disrupt 2026
Asegúrese un puesto en la lista de espera de Disrupt 2026 para ser el primero en conseguir entradas anticipadas. En anteriores ediciones de Disrupt han participado líderes de Google Cloud, Netflix, Microsoft, Box, Phia, a16z, ElevenLabs, Wayve, Hugging Face, Elad Gil y Vinod Khosla. Forman parte de los más de 250 expertos del sector que dirigirán más de 200 sesiones diseñadas para acelerar su crecimiento y mejorar su competitividad. También tendrá la oportunidad de conectar con cientos de empresas emergentes que impulsan la innovación en todos los sectores.
Únase a la lista de espera de Disrupt 2026
Asegúrese un puesto en la lista de espera de Disrupt 2026 para ser el primero en conseguir entradas anticipadas. En anteriores ediciones de Disrupt han participado líderes de Google Cloud, Netflix, Microsoft, Box, Phia, a16z, ElevenLabs, Wayve, Hugging Face, Elad Gil y Vinod Khosla. Forman parte de los más de 250 expertos del sector que dirigirán más de 200 sesiones diseñadas para acelerar su crecimiento y mejorar su competitividad. También tendrá la oportunidad de conectar con cientos de empresas emergentes que impulsan la innovación en todos los sectores.
San Francisco | 13-15 de octubre de 2026 INSCRÍBETE AHORAGitHub y Asana son ejemplos destacados. En mayo, investigadores de Invariant Labs descubrieron una vulnerabilidad de inyección puntual en servidores de MCP que permitía el acceso no autorizado a datos de repositorios privados de GitHub. Por otro lado, Asana identificó y parcheó una vulnerabilidad en su servidor MCP en junio que podría haber llevado a la exposición de datos de clientes. Desde entonces, se han descubierto muchos más vectores de ataque contra configuraciones comunes de servidores MCP.
Como era de esperar, estos problemas de seguridad han impulsado el desarrollo de numerosas soluciones de seguridad para MCP. Grandes empresas como Cloudflare, Docker y Wiz han entrado en este sector, junto con una oleada de nuevas empresas centradas en productos más especializados.
En la actualidad, el tipo de producto de seguridad para MCP más extendido es la pasarela, que actúa como capa protectora para autenticar a los agentes y gestionar el acceso a sus aplicaciones.
Runlayer pretende diferenciarse en este competitivo mercado ofreciendo una plataforma de seguridad integral. Combina una pasarela con funciones avanzadas como la detección de amenazas que examina cada solicitud de MCP, la observabilidad que supervisa toda la actividad de los agentes en los servidores MCP aprobados, herramientas de desarrollo empresarial para crear automatizaciones de IA personalizadas y permisos granulares que se integran con proveedores de identidad existentes como Okta y Entra.
Al igual que sus competidores, como Obot, de código abierto, Runlayer proporciona a los usuarios empresariales un catálogo -parecido al de Okta- de servidores MCP preevaluados que su departamento de TI autoriza para el acceso de agentes. La plataforma alinea los permisos de aplicación del agente de IA con los privilegios existentes del usuario individual, aplicando políticas de sólo lectura, escritura o prohibición de acceso a sistemas como las bases de datos financieras.
Berman cree que la ventaja de Runlayer radica no sólo en la amplitud de su producto, sino también en la experiencia directa del equipo. Tras vender Vowel a Zapier y convertirse en director de IA de Zapier, construyó uno de los primeros servidores MCP mientras colaboraba estrechamente con OpenAI y Anthropic. Esta exposición de primera mano reveló los desafíos del protocolo.
"¿Qué problemas detectamos en el protocolo? En primer lugar, la rápida adopción creó importantes riesgos de seguridad", explicó. Había "puntos ciegos" críticos en áreas como la observabilidad y la auditoría, que hacían especialmente arriesgadas las implantaciones en toda la empresa.
"Así que en agosto dejamos nuestros trabajos. Trajimos a David Soria Parra, el creador de la especificación, y en cuatro meses, hemos firmado ocho unicornios", dijo Berman, refiriéndose a sí mismo y a sus cofundadores de Zapier, Tal Peretz y Vitor Balocco.
Berman señala que otros asesores e inversores de la empresa son el jefe de seguridad de Cursor, Travis McPeak, y el fundador de Neon, Nikita Shamgunov.
Artículo relacionado
Google adopta el estándar Anthropic para la conectividad de datos de modelos de IA
Apenas unas semanas después de que OpenAI anunciara que adoptaría el protocolo de su rival Anthropic para conectar modelos de IA a sistemas de datos, Google está haciendo lo mismo.En una publicación
Los desarrolladores se distraen 1200 veces al día, MCP se propone solucionar el problema de la productividad.
Los desarrolladores de software dedican mucho más tiempo a tareas que no son de programación que a escribir código. Los estudios del sector sugieren que la programación directa solo representa alreded
ChatGPT añade grabación de reuniones e integración con Google Drive y Box
ChatGPT, de OpenAI, presenta funciones empresariales mejoradas, que ofrecen integraciones de servicios en la nube sin fisuras, funciones de transcripción de reuniones y conectividad MCP para flujos de
Recomendaciones de temas especiales relacionados
comentario (1)
0/500

El lunes, una nueva empresa emergente de seguridad de protocolo de contexto de modelo llamada Runlayer salió del modo oculto, asegurando 11 millones de dólares en financiación inicial de Keith Rabois de Khosla Ventures y Felicis.
La empresa fue fundada por Andrew Berman, tres veces fundador de empresas como Nanit, creadora de un monitor para bebés, y Vowel, una herramienta de videoconferencia con inteligencia artificial que fue adquirida por Zapier en 2024.
Desde que lanzó su producto en sigilo hace cuatro meses, Runlayer ha conseguido docenas de clientes, entre ellos ocho empresas unicornio o públicas como Gusto, dbt Labs, Instacart y Opendoor. El consejero delegado Andrew Berman también informó a TechCrunch de que David Soria Parra, creador clave de MCP, se ha unido como inversor ángel y asesor. (Parra no respondió a nuestra solicitud de comentarios).
El equipo de Parra en Anthropic presentó el Protocolo de Contexto Modelo como un proyecto de código abierto en noviembre de 2024. MCP se ha convertido rápidamente en el estándar por defecto para permitir a los agentes de IA conectarse con los datos y sistemas que necesitan para operar de forma autónoma, permitiéndoles acceder, transferir, modificar datos y ejecutar procesos de negocio sin intervención humana.
El protocolo ya cuenta con el apoyo de los principales proveedores de modelos, como OpenAI, Microsoft, AWS y Google, además de miles de empresas tecnológicas. Entre los adoptantes más destacados se encuentran Atlassian, Asana, Stripe y Block, así como varios bancos y fabricantes de bienes de consumo.
"Todo el mundo habla de IA", dijo Berman a TechCrunch, "pero su utilidad viene determinada en última instancia por las herramientas y los recursos a los que puede acceder".
El problema central es que el propio protocolo MCP no incluye una seguridad integrada robusta, lo que ha llevado a que numerosas implementaciones se hayan encontrado vulnerables de diversas maneras.
Evento de TechcrunchÚnete a la lista de espera de Disrupt 2026
Asegúrese un puesto en la lista de espera de Disrupt 2026 para ser el primero en conseguir entradas anticipadas. En anteriores ediciones de Disrupt han participado líderes de Google Cloud, Netflix, Microsoft, Box, Phia, a16z, ElevenLabs, Wayve, Hugging Face, Elad Gil y Vinod Khosla. Forman parte de los más de 250 expertos del sector que dirigirán más de 200 sesiones diseñadas para acelerar su crecimiento y mejorar su competitividad. También tendrá la oportunidad de conectar con cientos de empresas emergentes que impulsan la innovación en todos los sectores.
Únase a la lista de espera de Disrupt 2026
Asegúrese un puesto en la lista de espera de Disrupt 2026 para ser el primero en conseguir entradas anticipadas. En anteriores ediciones de Disrupt han participado líderes de Google Cloud, Netflix, Microsoft, Box, Phia, a16z, ElevenLabs, Wayve, Hugging Face, Elad Gil y Vinod Khosla. Forman parte de los más de 250 expertos del sector que dirigirán más de 200 sesiones diseñadas para acelerar su crecimiento y mejorar su competitividad. También tendrá la oportunidad de conectar con cientos de empresas emergentes que impulsan la innovación en todos los sectores.
San Francisco | 13-15 de octubre de 2026 INSCRÍBETE AHORAGitHub y Asana son ejemplos destacados. En mayo, investigadores de Invariant Labs descubrieron una vulnerabilidad de inyección puntual en servidores de MCP que permitía el acceso no autorizado a datos de repositorios privados de GitHub. Por otro lado, Asana identificó y parcheó una vulnerabilidad en su servidor MCP en junio que podría haber llevado a la exposición de datos de clientes. Desde entonces, se han descubierto muchos más vectores de ataque contra configuraciones comunes de servidores MCP.
Como era de esperar, estos problemas de seguridad han impulsado el desarrollo de numerosas soluciones de seguridad para MCP. Grandes empresas como Cloudflare, Docker y Wiz han entrado en este sector, junto con una oleada de nuevas empresas centradas en productos más especializados.
En la actualidad, el tipo de producto de seguridad para MCP más extendido es la pasarela, que actúa como capa protectora para autenticar a los agentes y gestionar el acceso a sus aplicaciones.
Runlayer pretende diferenciarse en este competitivo mercado ofreciendo una plataforma de seguridad integral. Combina una pasarela con funciones avanzadas como la detección de amenazas que examina cada solicitud de MCP, la observabilidad que supervisa toda la actividad de los agentes en los servidores MCP aprobados, herramientas de desarrollo empresarial para crear automatizaciones de IA personalizadas y permisos granulares que se integran con proveedores de identidad existentes como Okta y Entra.
Al igual que sus competidores, como Obot, de código abierto, Runlayer proporciona a los usuarios empresariales un catálogo -parecido al de Okta- de servidores MCP preevaluados que su departamento de TI autoriza para el acceso de agentes. La plataforma alinea los permisos de aplicación del agente de IA con los privilegios existentes del usuario individual, aplicando políticas de sólo lectura, escritura o prohibición de acceso a sistemas como las bases de datos financieras.
Berman cree que la ventaja de Runlayer radica no sólo en la amplitud de su producto, sino también en la experiencia directa del equipo. Tras vender Vowel a Zapier y convertirse en director de IA de Zapier, construyó uno de los primeros servidores MCP mientras colaboraba estrechamente con OpenAI y Anthropic. Esta exposición de primera mano reveló los desafíos del protocolo.
"¿Qué problemas detectamos en el protocolo? En primer lugar, la rápida adopción creó importantes riesgos de seguridad", explicó. Había "puntos ciegos" críticos en áreas como la observabilidad y la auditoría, que hacían especialmente arriesgadas las implantaciones en toda la empresa.
"Así que en agosto dejamos nuestros trabajos. Trajimos a David Soria Parra, el creador de la especificación, y en cuatro meses, hemos firmado ocho unicornios", dijo Berman, refiriéndose a sí mismo y a sus cofundadores de Zapier, Tal Peretz y Vitor Balocco.
Berman señala que otros asesores e inversores de la empresa son el jefe de seguridad de Cursor, Travis McPeak, y el fundador de Neon, Nikita Shamgunov.
Los desarrolladores se distraen 1200 veces al día, MCP se propone solucionar el problema de la productividad.
Los desarrolladores de software dedican mucho más tiempo a tareas que no son de programación que a escribir código. Los estudios del sector sugieren que la programación directa solo representa alreded
ChatGPT añade grabación de reuniones e integración con Google Drive y Box
ChatGPT, de OpenAI, presenta funciones empresariales mejoradas, que ofrecen integraciones de servicios en la nube sin fisuras, funciones de transcripción de reuniones y conectividad MCP para flujos de











