
Agente de escritorio autónomo impulsado por IA para OSINT e investigación de seguridad (macOS/Windows) que construye un grafo de conocimiento en vivo. Solo para uso autorizado.
Dale un nombre, un correo, un nombre de usuario, un dominio o una foto. Ella abre un caso, rastrea el objetivo en la web abierta, lee los metadatos, mapea la infraestructura y dibuja todo lo que encuentra en un grafo de conocimiento que crece mientras observas. Funciona en macOS y Windows, impulsado por Claude, ChatGPT o un modelo local propio.
Claude · ChatGPT y cualquier endpoint compatible con OpenAI · Ollama (totalmente local, nada sale de tu máquina)
En serio. Aether es para personas y sistemas sobre los que sí tienes permiso de investigar: tu propia exposición, gente que te pidió que revisaras la suya, y máquinas de laboratorio o CTF que te pertenecen. Ella solo lee lo que ya es público o lo que muestra una plataforma. No rompe la autenticación, no evade la detección de bots, no hace phishing ni toma el control de cuentas, y esos límites están integrados en su funcionamiento. Apúntala a un desconocido que no tienes derecho a investigar y el malo eres tú, no ella. Compórtate con normalidad.
Le entregas a Aether un selector y ella se pone a trabajar. Piensa en voz alta como si redactara un expediente de caso, no como si enviara respuestas de chat. Cada herramienta que ejecuta aparece como una pequeña línea en un registro en vivo que pasa de "trabajando" a "hecho". En cuanto encuentra algo, lo escribe en el grafo y luego cambia su estado a medida que lo confirma o lo descarta.
El color en el grafo significa estado, no decoración. Solo el objetivo brilla. Un hecho confirmado recibe un anillo blanco; lo que aún tiene que perseguir pulsa en rosa. Los nodos también llevan imágenes reales: una cara en una persona, el favicon del sitio en una cuenta, la foto real en un nodo de foto.
Un grafo de conocimiento en vivo. Un lienzo dirigido por fuerzas renderizado como tinta sobre papel. Los nodos se colorean por tipo de selector, se rodean por estado, se dimensionan según su nivel de conexión y muestran imágenes reales cuando las hay. Es el espacio de trabajo principal y se actualiza a medida que el caso se construye.
Un chat que se lee como un expediente. Las respuestas llegan en streaming mientras ella las escribe, y cada llamada a herramienta aparece como su propia línea en un registro de evidencia que se anima de "ejecutando" a "hecho".
Un Sherlock integrado. username_search comprueba un identificador en docenas de plataformas a la vez, sin Python y sin
configuración, y te dice dónde existe un perfil público.
Docenas de herramientas incluidas. Un gran catálogo de endpoints OSINT y de reconocimiento sin clave (GitHub, crt.sh, RDAP, DNS sobre HTTPS, Shodan InternetDB, RIPE, Wayback, urlscan, OTX, Hudson Rock y más), además de envoltorios de un solo clic para las CLI de reconocimiento habituales (maigret, subfinder, httpx, nuclei, nmap). Añade las tuyas también: un comando local o cualquier API HTTP llamada con tus claves, que se cifran en tu máquina y nunca salen de ella en texto plano.
Playbooks de seguridad ofensiva. Un conjunto de habilidades incluido (reconocimiento de red, enumeración web, punto de apoyo, escalada de privilegios, ataques de contraseñas, una metodología HTB) que el modelo carga cuando una tarea de laboratorio o CTF lo requiere.
Aether no está atada a un solo modelo. Elige tu proveedor en Configuración, y el interruptor de modelo está justo ahí en el chat, junto a donde escribes.
El grafo, las herramientas y todo el flujo de trabajo son idénticos sea cual sea tu elección. Para la ruta local, usa un modelo que admita llamadas a herramientas (llama3.1, qwen2.5, mistral-nemo); los que no la tengan aún podrán chatear pero no podrán manejar el grafo.
git clone https://github.com/fknMega/Aether.git
cd Aether
npm install
npm run dev
Con Claude, el primer arranque te guía por el inicio de sesión (o ejecuta npm run login). Con ChatGPT u Ollama, introduce
tu clave o apunta a tu servidor local en Configuración y listo. Necesitarás Node 18+; no hay base de datos que ejecutar ni
cadena de herramientas nativa que instalar, y el estado es un simple archivo JSON.
npm run dist:mac # .dmg y .zip, compilado en macOS
npm run dist:win # instalador .exe, compilado en Windows
Compila cada sistema operativo en ese mismo sistema operativo, ya que el binario claude se distribuye como un paquete por
plataforma. La salida se guarda en release/.
Las actualizaciones automáticas funcionan tanto en Windows como en macOS, y hay un panel de Actualizaciones en Configuración
(comprobar, estado, instalar, alternar verificación automática). Aether lee la última Release de GitHub,
descarga la compilación en segundo plano y la instala: en Windows ejecuta el nuevo instalador, y en macOS reemplaza su propio
paquete de aplicación y se relanza (sin firma de código requerida, a diferencia del actualizador estándar de Electron). Si la
aplicación vive en un lugar donde no puede escribir, recurre a abrir el .dmg para un arrastre rápido. Para publicar una
compilación, crea una Release con los archivos .dmg / .exe adjuntos (p. ej. gh release create v2.0.2 release/* con un token
que tenga contents:write).
Aether es un agente autónomo que se ejecuta en tu máquina, así que trátalo como tratarías a un agente de codificación con los avisos de permiso desactivados. Con la autonomía activada (el valor predeterminado), ella ejecuta comandos de shell, módulos de comandos locales y escrituras de archivos sin preguntar, todo dentro de un espacio de trabajo delimitado, pero un comando determinado aún puede alcanzar el resto de tu cuenta. Desactiva la autonomía en Configuración para un modo seguro que conserva las herramientas de recopilación de solo lectura y los módulos de API, y elimina el shell.
Los módulos personalizados son configuración de confianza, así que solo añade los que hayas escrito tú o en los que confíes. Las claves, tanto de módulos como de tu proveedor de IA, se cifran en reposo con el llavero del sistema operativo y nunca se envían al renderizador en texto plano. Y la inyección de prompts es real: Aether lee páginas web y texto dentro de imágenes como parte del trabajo, y trata todo eso como datos en lugar de comandos, pero ninguna mitigación es perfecta, así que no la sueltes sobre objetivos hostiles mientras haya secretos al alcance. Nada de esto es una lista de errores. Es simplemente lo que la herramienta es, y el hecho de que sea de código abierto significa que puedes leer exactamente lo que hace.
MIT. Consulta LICENSE.
| Proveedor | Qué es | Requisitos |
|---|
| Claude | El predeterminado. Usa tu suscripción de Claude mediante el Agent SDK. | Iniciar sesión una vez |
| ChatGPT | Cualquier endpoint compatible con OpenAI (OpenAI, Azure, OpenRouter, un proxy). | Tu clave de API |
| Ollama | Un modelo que se ejecuta totalmente en tu propia máquina. Nada sale del equipo. | ollama serve + un modelo con capacidad de herramientas |