
Agente autónomo de operaciones de seguridad para inteligencia de amenazas, investigación de vulnerabilidades, análisis de IOC y red teaming. Admite operaciones en modo dual con habilidades modulares para investigación de CVE, post-explotación, generación de payloads y análisis defensivo impulsado por IA.
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
Creado por Requie Co-Fundador en Cogensec — Infraestructura de seguridad para máquinas inteligentes
🏆 Ganador del Golden Ticket NVIDIA GTC 2026 — Reconocido en el Concurso de Desarrolladores NVIDIA por su trabajo innovador en operaciones autónomas de seguridad con IA.
Recopilación de Inteligencia ➜ Análisis de Amenazas ➜ Investigación de CVE ➜ Reputación de IOC ➜ Generación de Políticas ➜ Informe Diario
Gideon no es un script. No es un escáner. Es un agente autónomo de operaciones de seguridad que piensa, planifica y actúa — transformando preguntas complejas de inteligencia de amenazas en misiones de investigación paso a paso, ejecutándolas contra fuentes de datos en vivo, verificando su propio razonamiento y entregando respuestas seguras respaldadas por evidencia.
Mientras que las herramientas de seguridad tradicionales requieren configuración experta y correlación manual, Gideon opera con autonomía dirigida por objetivos: desglosar el problema, recuperar los datos, validar los resultados y sintetizar una imagen clara del panorama de amenazas.
Diseñado para operaciones de modo dual — funcionando como analista defensivo por defecto (detección, mitigación y protección) pero capaz de transicionar a un Modo Red Team completamente autónomo para compromisos de seguridad ofensiva autorizados. Cada respuesta se basa en datos reales, cada acción es auditable y cada output es procesable.```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
## Capacidades Principales
|Capacidad |Descripción |Fuente de Datos |
|------------------------|----------------------------------------------------------------------------------|---------------------|
|🔎 **Investigación de CVE** |Análisis profundo de vulnerabilidades con puntuación CVSS, estado del parche y contexto de explotación|NVD + CISA KEV |
|🌐 **Análisis de IOC** |Verificación de reputación para IPs, dominios, URLs y hashes de archivos |VirusTotal + AbuseIPDB|
|🧠 **Búsqueda Neuronal** |Investigación semántica en la web profunda para avisos oscuros y documentos técnicos|Exa AI |
|🤖 **Multi-Modelo** |Acceso unificado a más de 400 LLMs de OpenAI, Anthropic, Google y más de 50 proveedores|OpenRouter |
|📰 **Informes Diarios** |Resúmenes automatizados de inteligencia de amenazas con seguimiento de incidentes notables|Fuentes en vivo |
|🛡️ **Generación de Políticas**|Listas de verificación de refuerzo de seguridad para AWS, Azure, GCP, Kubernetes y Okta|Alineado con marcos |
|🔴 **Red Teaming** |Explotación autónoma en entorno aislado, envoltura de sesiones C2 y movimiento lateral|Interno / C2 |
|🔌 **Protocolo MCP** |Integración extensible de herramientas a través de servidores de Protocolo de Contexto de Modelo|Personalizado + comunidad|
|✅ **Autoverificación** |Validación entre fuentes con bloques de seguridad solo defensivos y alcance de engagement|Interno |
-----
## Integración con el Stack de IA de NVIDIA
Gideon está diseñado para aprovechar la infraestructura de IA empresarial de NVIDIA — reconocido en **NVIDIA GTC 2026** como una implementación líder del stack de IA de NVIDIA para operaciones de seguridad.```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
La arquitectura modular de Habilidades de Gideon extiende las capacidades básicas con módulos de inteligencia especializados. Cada habilidad opera como un subagente autónomo con su propio conjunto de herramientas, máquina de estados y vocabulario de comandos.
Modo avanzado de caza de recompensas por bugs, asistencia en pruebas de penetración y operaciones CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**Modos**: `bounty` · `pentest` · `research` · `ctf`
-----
### ☠️ Post-Explotación [MODO EQUIPO ROJO]
> Operaciones autónomas de post-explotación para compromisos autorizados: mapeo de AD, movimiento lateral y escalada de privilegios.```bash
> skills postex-help # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep # Display C2 sessions and mapped hosts
> skills post-exploitation harvest # Create credential harvesting playbooks
Generación de payloads, ofuscación y biblioteca de evasión de EDR.```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai
### 🎙️ Voz AI *(NVIDIA PersonaPlex)*
> Operaciones de seguridad manos libres — narra consultas, recibe informes de amenazas hablados.```bash
> skills voice speak [text] # Text-to-speech output
> skills voice voice-set [voice-id] # Select voice profile
> skills voice voice-list # List available voices
> skills voice voice-enable # Activate voice mode globally
Análisis de comportamiento en tiempo real y clasificación de amenazas utilizando los pipelines de IA de Morpheus.
Capa de seguridad de IA de nivel empresarial — control de temas, autocorrección y registros de auditoría completos.
Sidecar de seguridad integral para despliegues del agente de IA OpenClaw.```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report
|Módulo |Función |
|------------------------|--------------------------------------------------------------|
|Centinela de Pasarela |Monitorea y valida todo el tráfico de agente entrante/saliente|
|Escáner de Habilidades |Detecta habilidades maliciosas o comprometidas al cargarse |
|Defensa contra Inyección de Prompts |Detección de inyecciones en tiempo real en todas las superficies de entrada|
|Auditor de Endurecimiento|Verifica la configuración de despliegue frente a líneas base de seguridad|
|Guardia de Credenciales |Monitorea exposición de credenciales en memoria y salidas del agente|
|Monitor de Memoria |Detecta contaminación de contexto y ataques de manipulación de memoria|
**Cobertura de CVE**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · Campaña ClawHavoc
-----
## Arquitectura
Gideon implementa un bucle de agente **ReAct (Reasoning + Acting)** — planificar, actuar, observar, reflexionar, repetir — con una capa de herramientas modular y barreras de seguridad en cada transición.```mermaid
flowchart TD
CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]
Core --> Plan["🧠 Task Planning\n& Decomposition"]
Core --> Reflect["🔄 Self-Reflection\n& Validation"]
Core --> Tools["🔧 Tools & Skills Layer"]
subgraph INTEL["📡 Threat Intelligence"]
NVD["NVD + CISA KEV\nCVE Research"]
VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
EXA["Exa AI\nNeural Search"]
TAVILY["Tavily\nWeb Search"]
end
subgraph NVIDIA["🟢 NVIDIA AI Stack"]
NIM["NIM\nLocal LLM Inference"]
MORPHEUS["Morpheus\nThreat Pipelines"]
PLEX["PersonaPlex\nVoice AI"]
NEMO["NeMo Guardrails\nSafety Layer"]
RAPIDS["RAPIDS\nData Analytics"]
end
subgraph MODELS["🤖 LLM Providers"]
OR["OpenRouter\n400+ Models"]
OAI["OpenAI"]
ANT["Anthropic"]
GGL["Google Gemini"]
OLL["Ollama\nLocal"]
end
subgraph MCP["🔌 MCP Servers"]
MCPS["Custom Tool Servers\nExtensible Protocol"]
end
Tools --> INTEL
Tools --> NVIDIA
Tools --> MODELS
Tools --> MCP
Reflect --> Core
macOS / Linux```bash curl -fsSL https://bun.com/install | bash
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"
git clone https://github.com/Cogensec/Gideon.git cd Gideon
bun install
cp env.example .env
bun start
> Eso es todo. Sin Docker. Sin entorno Python. Sin herramientas de seguridad en tu máquina. Solo Bun.
-----
## Configuración
Toda la configuración reside en `.env` y `gideon.config.yaml`.
### Proveedores de LLM y Modelos
|Variable |Proveedor |Notas |
|--------------------|-----------|------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter |Más de 400 modelos — recomendado para acceso multi-modelo|
|`OPENAI_API_KEY` |OpenAI |Acceso directo a GPT-4o, o1 |
|`ANTHROPIC_API_KEY` |Anthropic |Acceso directo a Claude 3.5/3.7 |
|`GOOGLE_API_KEY` |Google |Acceso directo a Gemini Pro/Flash |
|`OLLAMA_BASE_URL` |Ollama |Endpoint LLM local (por defecto: `http://127.0.0.1:11434`)|
### Inteligencia de Amenazas y Búsqueda
|Variable |Servicio |Notas |
|--------------------|-----------|------------------------------------------------|
|`EXA_API_KEY` |Exa AI |Búsqueda semántica neuronal — investigación técnica profunda|
|`TAVILY_API_KEY` |Tavily |Búsqueda web general para inteligencia de seguridad|
|`NVD_API_KEY` |NIST NVD |Base de datos CVE — límite de tasa sin clave|
|`VIRUSTOTAL_API_KEY`|VirusTotal |Reputación de IOCs: archivos, URLs, IPs, dominios|
|`ABUSEIPDB_API_KEY` |AbuseIPDB |Reputación de IP y seguimiento de actores maliciosos|
### Stack de IA de NVIDIA *(Opcional — Avanzado)*
|Variable |Componente |Notas |
|-------------------|----------------|-----------------------------|
|`NVIDIA_API_KEY` |NIM / NVIDIA AI |Inferencia acelerada por GPU |
|`NIM_BASE_URL` |NIM |Endpoint NIM local |
|`MORPHEUS_ENDPOINT`|Morpheus |URL del pipeline de detección de amenazas|
|`NEMO_CONFIG_PATH` |NeMo Guardrails |Ruta a la configuración de guardrails|
-----
## Uso
### Shell Interactivo```bash
bun start
Inicia el shell interactivo de Gideon. Escribe preguntas de seguridad en lenguaje natural o usa accesos directos de comandos.
gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search
gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist
skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel
### Sesiones de ejemplo
**Investigación de amenazas**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?
🔍 Planning research...
├── Query NVD for Ivanti CVEs (last 90 days)
├── Cross-reference CISA KEV catalog
├── Neural search for exploit write-ups and PoC reports
└── Synthesize threat actor TTPs
[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]
Barrido de IOC```
Analyze this C2 IP: 45.142.212.100
🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...
[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]
## Estructura del Proyecto```
Gideon/
├── src/
│ ├── agent/ # Core ReAct agent loop + task planner
│ ├── tools/ # CVE, IOC, search, policy tool implementations
│ ├── skills/ # Modular skills system
│ │ ├── security/ # Security research skill
│ │ ├── voice/ # NVIDIA PersonaPlex voice AI
│ │ ├── detection/ # NVIDIA Morpheus threat detection
│ │ ├── governance/ # NeMo guardrails + audit
│ │ └── sentinel/ # OpenClaw Sentinel security sidecar
│ ├── providers/ # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│ ├── mcp/ # MCP server integrations
│ └── config/ # Configuration loader + validator
├── mcp-servers/ # Custom MCP server implementations
├── docs/ # Extended documentation
├── gideon.config.yaml # Main configuration
├── env.example # Environment template
└── package.json
Gideon está diseñado con una estricta Arquitectura de Seguridad de Doble Modo. Por defecto, opera en Modo Defensivo — enfocado en detección, mitigación, análisis y protección.
Cuando se autoriza explícitamente, los operadores pueden desbloquear el Modo Red Team para compromisos activos. Los siguientes mecanismos de seguridad rigen ambos modos:
EngagementScope explícito. Las ejecuciones fuera del alcance están bloqueadas de forma estricta.gideon-toolbox).⚠️ Aviso Legal: El Modo Red Team de Gideon está destinado únicamente a investigación de seguridad explícitamente autorizada, pruebas de penetración exhaustivas y uso educativo. Asegúrese siempre de tener autorización legal antes de analizar o explotar cualquier sistema, IP o dominio. Los usuarios son los únicos responsables del cumplimiento de las leyes aplicables.
Las contribuciones son bienvenidas. Consulte <CONTRIBUTING.md> para conocer las directrices.
git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks
<div align="center">
**Licencia MIT** · Construido por [Cogensec](https://cogensec.com) — *para defensores, por defensores*
[](http://gideon.cogensec.com)
[](https://linkedin.com/company/cogensec)
[](https://x.com/cogensecai)
*Gideon — Su asistente autónomo de operaciones de ciberseguridad.*
</div>
| Componente | Rol en Gideon |
|---|
| NIM | Inferencia local de LLM acelerada por GPU — ejecuta modelos on-prem con latencia de submilisegundos |
| Morpheus | Tuberías de detección de amenazas en tiempo real: detección de anomalías DFP, análisis DGA, antiphishing |
| PersonaPlex | Asistente de voz manos libres para operaciones de seguridad sin supervisión visual |
| RAPIDS | Ciencia de datos acelerada para análisis de IOC por lotes y correlación de amenazas a gran escala |
| NeMo Guardrails | Seguridad de IA de nivel empresarial, direccionamiento de temas, detección de jailbreak y registro de auditoría |
| Requisito | Versión | Notas |
|---|
| Bun | v1.3.6+ | Entorno de ejecución principal |
| Node.js | v18+ | Para compatibilidad con el servidor MCP |
| Proveedor de LLM | Cualquiera | OpenAI, Anthropic, Google, OpenRouter u Ollama |
| APIs de seguridad | Opcional | NVD, VirusTotal, AbuseIPDB, Exa AI |
| Estado | Característica |
|---|
| ✅ | Investigación de CVE (NVD + CISA KEV) |
| ✅ | Reputación de IOC (VirusTotal + AbuseIPDB) |
| ✅ | Búsqueda semántica neuronal (Exa AI) |
| ✅ | Soporte multimodelo (400+ vía OpenRouter) |
| ✅ | Informes diarios |
| ✅ | Políticas de endurecimiento de seguridad |
| ✅ | Detección de amenazas NVIDIA Morpheus |
| ✅ | IA de voz NVIDIA PersonaPlex |
| ✅ | Capa de seguridad NeMo Guardrails |
| ✅ | OpenClaw Sentinel |
| ✅ | Soporte de protocolo MCP |
| 🔄 | Integración ARGUS — capa de gobierno de agentes |
| 🔄 | Integración LITMUS — evaluación de seguridad de modelos de IA |
| 🔄 | Panel de interfaz web |
| 🔜 | Análisis por lotes de IOC con NVIDIA RAPIDS |
| 🔜 | Descubrimiento de superficie Shodan + Censys |
| 🔜 | Mapeo automatizado de MITRE ATT&CK |
| 🔜 | Integración con SIEM (Splunk, Elastic, Sentinel) |