
Escáner de reconocimiento de red para Windows con barridos de ping, escaneo de puertos TCP y detección profunda de servicios de IA/ML para encontrar IA en la sombra, despliegues de LLM no autorizados e infraestructura de GPU.
Herramienta de reconocimiento de red con detección profunda de servicios de IA/ML. Escanea tu red para descubrir hosts, puertos abiertos e identifica servicios de IA que se ejecutan en tu infraestructura.
Diseñada para equipos de seguridad, administradores de TI e investigadores que necesitan visibilidad sobre IA en la sombra, despliegues de LLM no autorizados e infraestructura de GPU en sus redes.
Existe una preocupación creciente por la IA en la sombra, y esto proporciona una forma sencilla de escanear redes. Además, muchas de las herramientas de escaneo típicas para Windows son lentas y tienen interfaces mal diseñadas, específicamente para cualquiera que use un monitor 4k+. Agrus Scanner está construido en C#/.NET nativo con WPF — sin Electron, sin navegador embebido — por lo que se inicia rápido, escanea rápido y se mantiene ligero en recursos. Me cansé de intentar leer letra diminuta, así que cuando un amigo/cliente buscaba una forma de escanear en busca de IA en la sombra, y sin ninguna herramienta de tipo Windows disponible, pareció un encaje natural.
También funciona como un escáner de red sencillo — barridos de ping, escaneo de puertos y resolución de nombres de host están integrados. No necesitas una herramienta separada para reconocimiento básico. Pero donde Agrus realmente destaca es en la detección de IA: va más allá del escaneo de puertos al sondear activamente los servicios descubiertos con llamadas API específicas de IA, extrayendo nombres de modelos, detalles de GPU, información de contenedores y datos de versión. Si alguien en tu red está ejecutando un servicio de IA, Agrus lo encuentra y te dice exactamente qué es.
También se ejecuta como servidor MCP, por lo que agentes de IA como Claude Code y OpenClaw pueden usarlo como herramienta — escanear redes, sondear hosts y obtener resultados de forma autónoma. Apunta tu agente al endpoint y él se encarga del resto.

Descarga el instalador más reciente desde Releases:
AgrusScanner-Setup.msi — autocontenido, no requiere runtime de .NET.
Requiere Windows 10/11. El instalador y los binarios instalados están firmados con Authenticode (Azure Trusted Signing, editor Joseph Fago). Una vez instalado, las firmas de detección se mantienen actualizadas por sí solas; solo necesitas un nuevo instalador cuando la aplicación en sí cambia.
Agrus Scanner 1.0 es la primera versión estable. El motor de detección, el feed de firmas firmado y la integración MCP están completos y soportados. A partir de aquí, los nuevos servicios de IA se entregan como actualizaciones de firmas y la versión de la aplicación solo cambia cuando el motor, la interfaz o las herramientas MCP cambian.
AgrusScanner.exe y AgrusScanner.dll están firmados con Authenticode mediante Azure Trusted Signing; las versiones se abortan si alguno no está firmado. Los paquetes de firmas se firman con una clave separada que la aplicación verifica antes de cargarlos.Las versiones de punto (1.0.x) solo incluyen correcciones. Las versiones de firmas están fechadas (por ejemplo 2026.09.15.1) y se muestran en la barra de estado.
initialize), el server/discover sin estado del 2026-07-28, y HTTP+SSE heredado. Muestra el nombre autoinformado del servidor, la versión, las capacidades (tools / resources / prompts) y la versión del protocolo. Las sesiones abiertas durante la detección se cierran inmediatamente; nunca se llama a ninguna herramienta.signatures/catalog.json y se compilan como línea base. Base para el feed de firmas de v0.4.1.--mcp-only) ahora puede desactivarse/.well-known/serviceinfo sin autenticación (la única ruta sin autenticación que TabbyAPI expone por defecto)| Categoría | Servicios detectados |
|---|---|
| LLM | Ollama, vLLM, HF TGI, llama.cpp, KoboldCpp, LM Studio, LiteLLM, Jan.ai, GPT4All, LocalAI, FastChat, Tabby, Xinference, SGLang, text-generation-webui, NVIDIA NIM, NVIDIA Dynamo, OpenLLM, MLX-LM, llamafile, Aphrodite Engine, llama-swap, LMDeploy, exo, TabbyAPI |
| Image Gen | Stable Diffusion (A1111), ComfyUI, InvokeAI, SD WebUI Forge, Fooocus-API |
| Video Gen | SwarmUI, HunyuanVideo |
| Voice / STT / TTS | Speaches, whisper.cpp, OpenedAI-Speech, F5-TTS, GPT-SoVITS, XTTS-API-Server, Coqui XTTS Streaming, Kokoro-FastAPI, Chatterbox-TTS-Server |
| ML Platform | NVIDIA Triton, TorchServe, TensorFlow Serving, MLflow, Ray Serve, BentoML, KServe, MindsDB |
| AI Platform | Open WebUI, AnythingLLM, LibreChat, Flowise, Dify, SillyTavern, n8n, PrivateGPT, aplicaciones Gradio |
| Agent Platform | AutoGen Studio, Letta, OpenHands, CrewAI Studio, Langflow, OpenClaw |
| RAG Platform | Onyx, R2R, kotaemon, RAGFlow, Quivr, Verba, Khoj |
| Embeddings | HF Text Embeddings Inference (TEI), Infinity |
| Vector DB | Qdrant, ChromaDB, Weaviate, Milvus |
| MCP Server | Cualquier servidor MCP sobre Streamable HTTP (initialize / server/discover) o HTTP+SSE heredado, además de Home Assistant MCP; informa nombre, versión y tools/resources/prompts |
| GPU Infra | NVIDIA DCGM Exporter, Triton Metrics, TorchServe Metrics |
| Container | API de Docker con más de 70 coincidencias de patrones de imágenes de IA |
La detección va más allá del escaneo de puertos - el sondeador consulta endpoints de API específicos del servicio, extrae nombres de modelos, versiones, información de GPU y detalles de contenedores.
A partir de la 1.0, lo que Agrus puede detectar es independiente de la aplicación en sí, de la misma manera que un antivirus separa su motor de sus definiciones.
Cómo funciona
signatures en GitHub, normalmente cada semana a medida que aparecen nuevos servicios de IA. La aplicación comprueba el feed unos segundos después del inicio y una vez al día a partir de entonces.2026.09.22.1.Tus opciones (Configuración → Actualizaciones → Firmas de detección)
| Modo | Comportamiento |
|---|---|
| Instalación automática (predeterminado) | Las nuevas firmas se descargan y activan silenciosamente y se aplican desde el siguiente host sondeado en adelante |
| Solo notificar | Aparece un enlace en la barra de estado; haz clic en él para instalar |
| Desactivado | Nunca contacta con el feed; se usa la línea base integrada |
Cómo se mantiene seguro
initialize / server/discover / ping).Qué sigue necesitando una actualización de la aplicación
La extracción de detalles enriquecidos para un servicio completamente nuevo (listas de modelos, nombres de GPU) es código, por lo que una firma puede etiquetar un servicio antes de que la siguiente versión muestre sus detalles. Los cambios en el motor, la interfaz y las herramientas MCP también son versiones de la aplicación, que la comprobación de actualizaciones existente anuncia.
Contribuir con una firma
Añade una entrada a signatures/catalog.json y abre un pull request; las validaciones del catálogo en CI lo validan y, una vez fusionado, el feed se publica automáticamente. Los detalles están en docs/DEVELOPER.md.
Los resultados de AI Scan muestran los servicios detectados con los detalles extraídos:
[LLM] Ollama :11434 (llama3, mistral) | [GPU Infra] NVIDIA DCGM :9400 (RTX 4090)
Ejecuta el escáner como un servidor MCP sin interfaz con un icono en la bandeja del sistema:
AgrusScanner.exe --mcp-only
Esto inicia un servidor MCP Streamable HTTP en http://localhost:8999/mcp (puerto configurable en la configuración). Los agentes de IA pueden entonces llamar directamente a las herramientas de escaneo.
Nota de seguridad: El servidor MCP se enlaza solo a
localhosty valida las cabeceras Host para bloquear ataques de DNS rebinding. Solo los procesos de tu propia máquina pueden conectarse. No expongas este servidor a la red mediante proxy inverso o túnel sin añadir tu propia capa de autenticación.
Herramientas MCP:
| Herramienta | Descripción |
|---|---|
scan_network | Barrido de ping + escaneo de puertos + DNS + sondeo de IA en un rango de IP |
probe_host | Escaneo profundo de una única IP con escaneo de puertos y detección de IA |
list_presets | Lista los presets de escaneo disponibles con recuentos de puertos |
El proyecto incluye un .mcp.json que conecta Claude Code al escáner. Inicia el servidor MCP y luego usa Claude Code en este proyecto:
// .mcp.json (ya incluido)
{
"mcpServers": {
"agrus-scanner": {
"type": "http",
"url": "http://localhost:8999/mcp"
}
}
}
También se incluye una skill de Claude Code en .claude/skills/agrus-scanner/SKILL.md que enseña al agente cuándo y cómo usar las herramientas de escaneo.
Instala el plugin de OpenClaw incluido:
openclaw plugins install ./openclaw-plugin
Configura en los ajustes de OpenClaw:
{
"plugins": {
"entries": {
"agrus-scanner": {
"enabled": true,
"config": { "mcpUrl": "http://localhost:8999/mcp" }
}
}
}
}
La skill en .claude/skills/agrus-scanner/SKILL.md sigue el formato abierto AgentSkills y funciona con cualquier agente compatible (Cursor, Gemini CLI, OpenClaw, etc.). Apunta tu herramienta al endpoint MCP y la skill proporciona las instrucciones de uso.
Agrus Scanner realiza dos tipos de solicitudes salientes, ambas opcionales y ambas visibles en Configuración → Actualizaciones:
api.jpftech.com, enviando solo la versión de la aplicación y la versión del sistema operativo. No se almacenan datos personales, identificadores de máquina ni direcciones IP. Alternar: Buscar actualizaciones de la aplicación al inicio.github.com (la release signatures) al inicio y a diario, obteniendo un pequeño manifiesto y, cuando es más reciente, el paquete firmado. No se envían datos identificativos. Alternar: Firmas de detección → Desactivado.El tráfico de escaneo en sí solo va al rango de IP que introduzcas. La configuración se almacena en %LOCALAPPDATA%\AgrusScanner\settings.json; un paquete de firmas instalado reside junto a él como signatures.agsig.
Refuerzos mantenidos hasta la 1.0:
export_results de MCP restringido a la carpeta Documentos del usuario=, +, -, @)System.Diagnostics.Trace para visibilidad| Tecla | Acción |
|---|---|
| Ctrl + C | Copiar la dirección IP seleccionada |
| Ctrl + = | Acercar |
| Ctrl + - | Alejar |
| Ctrl + 0 | Restablecer zoom |
| Ctrl + Scroll | Zoom |
| Clic derecho | Menú contextual (copiar, abrir servicios) |
Licencia MIT — úsalo bajo tu propio riesgo. Consulta LICENSE para los términos completos.