
Recon-Scan: reconocimiento pasivo de código abierto con análisis de seguridad impulsado por IA. Sin intervención, pensado para desarrolladores y centrado en la privacidad.
ReconScan es un escáner de reconocimiento pasivo de código abierto con un backend de FastAPI, un pipeline de trabajadores asíncronos y un frontend de una sola página. Puedes consultar el sitio desplegado en https://recon-scan.vercel.app/
La idea es obtener resultados rápidos: ejecuta un análisis, obtén hallazgos módulo por módulo y genera un resumen con IA que ahora se puede exportar como un informe PDF profesional.
Si solo deseas que se ejecute rápidamente:
./start.sh
Lo que hace:
.env a partir de .env.example si falta..venv si es necesario.requirements.txt.http://localhost:8000.USE_ARQ_QUEUE=false para un inicio local sin Redis más sencillo.Detén con Ctrl+C.
./start-docker.sh
Lo que hace:
.env a partir de .env.example si falta.cp .env.example .env
docker compose up --build
pip install -r requirements.txt
cp .env.example .env
uvicorn app.main:app --host 0.0.0.0 --port 8000 --reload
arq app.worker.WorkerSettings
http://localhost:8000
Instala las dependencias de prueba:
pip install -r requirements-dev.txt
Ejecuta la suite completa:
pytest -q
Después de que se complete un análisis, haz clic en Download PDF en la interfaz.
Endpoint del backend:
GET /scans/{scan_id}/report.pdfEl informe incluye:
GET /healthPOST /scans
{ "target": "example.com" }{ "target": "example.com", "byoapi_key": "...", "byoapi_provider": "your_provider" }byoapi_key se rechaza a menos que ALLOW_BYO_API_KEY=trueuser_id es opcional y se conserva por compatibilidadGET /scans/{scan_id}GET /scans/{scan_id}/report.pdfDesde .env.example:
DATABASE_URL (predeterminado: sqlite:///./reconscan.db)REDIS_URL (predeterminado: redis://localhost:6379)USE_ARQ_QUEUE (predeterminado: true)RATE_LIMIT_PER_MINUTE (predeterminado: 10)RATE_LIMIT_PER_DAY (predeterminado: 200)ALLOWED_HOSTS (predeterminado: localhost,127.0.0.1)CORS_ALLOWED_ORIGINS (predeterminado: orígenes de desarrollo local)ALLOW_BYO_API_KEY (predeterminado: )Se agradecen las contribuciones, especialmente en torno a módulos de reconocimiento pasivo, generación de informes, UX del frontend y cobertura de pruebas.
Lee las pautas completas de contribución antes de abrir un pull request:
MIT. Consulta LICENSE.
falseOPENROUTER_API_KEY, ANTHROPIC_API_KEY, OPENAI_API_KEY (opcional)VIRUSTOTAL_API_KEY, GOOGLE_SAFE_BROWSING_API_KEY (opcional)