Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
appsec-agent — Un paquete de TypeScript que proporciona agentes impulsados por IA para tareas de Seguridad de Aplicaciones (AppSec), construido sobre los modelos de vanguardia. | Kitploit
Herramientas/GitHubGitHub/owasp/appsec-agent
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoPruebas de PenetraciónDevSecOpsInteligencia de AmenazasAprendizaje y EducaciónSeguridad de IA
GitHubowasp/appsec-agent

appsec-agent

Un paquete de TypeScript que proporciona agentes impulsados por IA para tareas de Seguridad de Aplicaciones (AppSec), construido sobre los modelos de vanguardia.

Ver Repositorio
733hace 19 díasAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AppSec Agent

Agentes de seguridad impulsados por IA para revisión de código, escaneo de PR, modelado de amenazas, generación de correcciones y más.

Puedes usar AppSec Agent de tres maneras:

RutaIdeal paraEmpezar
CLI (agent-run)Probar agentes desde tu terminalGuía de inicio
Librería npmConstruir tu propia aplicación o pipelineIntegración web · Desarrollo
AI Threat ModelerUna interfaz web completa con inicio de sesión, paneles y exportaciones — no requiere CLIREADME de la app principal

Instala desde npm: npm install appsec-agent


Requisitos previos

  1. Node.js 18+ — nodejs.org
  2. Una clave de API — por defecto el proveedor Claude usa ANTHROPIC_API_KEY (consola de Anthropic). El proveedor opcional Codex usa CODEX_API_KEY — consulta Configuración.
  3. Una terminal — los comandos siguientes usan npx; si instalaste globalmente, omite el prefijo npx.

Inicio rápido (5 minutos)

1. Instalación

root@kitploit:~
npm install appsec-agent

O instala globalmente para que agent-run esté en tu PATH:

root@kitploit:~
npm install -g appsec-agent

2. Configura tu clave de API

Añádela a tu perfil de shell (.zshrc, .bashrc, etc.) y luego abre una terminal nueva:

root@kitploit:~
export ANTHROPIC_API_KEY="your-key-here"

3. Ejecuta tu primer agente

root@kitploit:~
# Interactive security Q&A (default role)
npx agent-run

# List every available role
npx agent-run -l

# Review code in the current project
npx agent-run -r code_reviewer -s ./src

Eso es todo. Para una configuración paso a paso, solución de problemas y ejecución desde un clon de git, consulta Guía de inicio.


Elige un agente

Cada rol es un flujo de trabajo especializado. Pásalo con -r / --role.

RolQué hace
simple_query_agentHaz preguntas de AppSec; carpeta de código opcional
code_reviewerRevisión de seguridad de todo el repositorio; informe en markdown o JSON
pr_reviewerRevisión centrada en PR/diff (úsalo con --diff-context)
pr_adversarySegunda pasada: descarta hallazgos sin una ruta de explotación real
fp_adversaryFiltro de falsos positivos en todo el repositorio (confirmar/descartar veredictos)
code_fixerGenera una corrección mínima para un hallazgo
qa_verifierEjecuta pruebas para comprobar que una corrección no rompió nada
finding_validatorVuelve a probar si un hallazgo sigue aplicándose
threat_modelerModelo de amenazas STRIDE + registro de riesgos (JSON)
threat_adversarySegunda pasada: filtra amenazas sin fundamento
context_extractorExtrae metadatos del repositorio para herramientas posteriores
learned_guidance_synthesizerSintetiza orientación de descarte a partir de grupos de señales

Descripciones completas: Guía de agentes
Comandos listos para copiar y pegar y formatos de archivo JSON: Ejemplos


Comandos habituales

root@kitploit:~
# PR security review (JSON report)
npx agent-run -r pr_reviewer --diff-context pr-diff.json -s ./repo -f json -o report.json

# Threat model (JSON)
npx agent-run -r threat_modeler -s ./src -f json -o threat_model_report.json

# Use OpenAI Codex instead of Claude (opt-in)
npx agent-run -r threat_modeler -s ./src -f json --provider codex -m gpt-4.1

# Add deployment context (helps prioritize findings)
npx agent-run -r code_reviewer -s ./src -c "Production API on AWS, handles PII"

# Version and help
npx agent-run -v
npx agent-run --help

Documentación

GuíaContenido
Guía de inicioInstalación, claves de API, primeras ejecuciones, solución de problemas
AgentesPara qué sirve cada rol y cuándo usarlo
EjemplosRecetas CLI y formatos de entrada JSON
ConfiguraciónVariables de entorno, appsec_agent.yaml, Claude vs Codex
Integración webUso seguro de la librería en un servidor
DesarrolloClonar, compilar, probar, arquitectura

Características de un vistazo

  • Múltiples agentes especializados (revisión, escaneo de PR, modelado de amenazas, corrección, QA, pasadas adversariales)
  • Backends Claude (por defecto) o Codex (--provider codex)
  • Salidas JSON estructuradas con esquemas para integración con la aplicación principal
  • Modo diff de PR y fragmentación automática para PRs grandes
  • Herramientas MCP opcionales para historial de hallazgos en vivo, grafos de importación y grafos del codebase
  • Diseño de librería seguro para hilos en servidores web

Proyectos relacionados

AI Threat Modeler empaqueta este paquete en una aplicación Next.js dockerizada con autenticación, lienzo de modelo de amenazas, exportación PDF/CSV y chat: la vía más sencilla si no quieres escribir código de integración.

root@kitploit:~
git clone https://github.com/yangsec888/ai-threat-modeler.git
cd ai-threat-modeler
docker-compose up -d --build
# Open http://localhost:3000  (default: admin / admin)

Licencia y autor

Con licencia Apache 2.0.

Sam Li — [email protected]

Referencias: Claude Agent SDK · Anthropic API

Descargar herramienta