
Extensión de Burp Suite que añade herramientas MCP integradas, análisis asistido por IA, controles de privacidad, escaneo pasivo y activo y más
El puente entre Burp Suite y la IA moderna.
Nota sobre el nombre: Esta extensión se publica como Custom AI Agent (anteriormente Burp AI Agent). Se renombró para cumplir con los requisitos de nomenclatura de la BApp Store de PortSwigger y para evitar confusiones con el proveedor Burp AI integrado de Burp Suite. El repositorio de GitHub (
github.com/six2dez/burp-ai-agent), el sitio de documentación (burp-ai-agent.six2dez.com) y el directorio de configuración (~/.burp-ai-agent/) mantienen el identificadorburp-ai-agentpor continuidad.

Custom AI Agent es una extensión para Burp Suite que integra IA en tu flujo de trabajo de seguridad. Usa modelos locales o proveedores en la nube, conecta agentes de IA externos mediante MCP y deja que los escáneres pasivos/activos encuentren vulnerabilidades mientras tú te concentras en las pruebas manuales.
javax.crypto; sin texto plano en las preferencias.BudgetGuard limita el gasto del escáner pasivo con estados WARN/CAP/OFF; el escáner pasivo se pausa automáticamente al alcanzar el límite máximo.PassiveScanCheck de Burp (Burp Pro).Custom….promptSource / contextKind para reproducibilidad.Instala Custom AI Agent desde la BApp Store de Burp, descarga el JAR más reciente desde Releases, o compila desde el código fuente (Java 21):
git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent
# Compilación completa (predeterminada, releases de GitHub) — las 59 herramientas MCP
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# Salida: build/libs/Custom-AI-Agent-full-<version>.jar
# Compilación para la tienda (BApp Store) — solo 8 herramientas MCP nativas de la extensión
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# Salida: build/libs/Custom-AI-Agent-<version>.jar
.jar.La extensión se registra en Burp como Custom AI Agent (el nombre en la lista de Extensiones y la pestaña de Suite) para distinguirlo del proveedor Burp AI integrado de Burp.

La extensión instala automáticamente los perfiles incluidos en ~/.burp-ai-agent/AGENTS/ en el primer inicio.
Agrega archivos *.md adicionales en ese directorio para añadir perfiles personalizados.
Abre la pestaña AI Agent y ve a Settings. Elige un backend:
Para NVIDIA NIM, el backend espera el mismo flujo de estilo chat-completions que el endpoint alojado de NVIDIA. Una configuración funcional es:
Backend: NVIDIA NIM
Base URL: https://integrate.api.nvidia.com
Model: moonshotai/kimi-k2.5
API Key: <tu token nvapi>
Deja los encabezados adicionales vacíos a menos que tu puerta de enlace los requiera. La extensión envía solicitudes a /v1/chat/completions y usa automáticamente el token de portador configurado.

Habilita el servidor MCP en Settings > MCP Server y agrega esto a tu configuración de Claude Desktop:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"burp-ai-agent": {
"command": "npx",
"args": [
"-y",
"supergateway",
"--sse",
"http://127.0.0.1:9876/sse"
]
}
}
}
Requiere Node.js 18+. Si habilitas Acceso Externo, el cliente MCP debe enviar
Authorization: Bearer <token>en cada solicitud.
También puedes registrar servidores MCP externos o personalizados en Settings > MCP > External Servers (transportes SSE o stdio). Los tokens de autenticación de servidores externos se almacenan cifrados en reposo. Consulta docs/external-mcp-servers.md para detalles de configuración y notas de seguridad.
La habilidad burp-scan te permite usar cualquier asistente de codificación de IA (Claude Code, Gemini CLI, Codex, etc.) como escáner de Burp desde tu terminal. En lugar de la IA integrada del plugin, tu IA de terminal se convierte en el motor de razonamiento mientras Burp proporciona las herramientas a través de MCP.
Copia la habilidad en tu directorio de habilidades de Claude Code:
# Global (disponible en todos los proyectos)
cp -r skills/burp-scan ~/.claude/skills/burp-scan
# O específico de proyecto
cp -r skills/burp-scan .claude/skills/burp-scan
Luego usa /burp-scan en Claude Code o deja que se active automáticamente cuando menciones escaneo con Burp.
La habilidad es un archivo Markdown independiente en skills/burp-scan/SKILL.md. Puedes usarla con cualquier asistente de IA que admita prompts de sistema o archivos de contexto:
Tú: Conéctate a Burp MCP en localhost:9876 y escanea el historial del proxy en busca de vulnerabilidades IDOR
IA: [Usa proxy_http_history para obtener tráfico]
[Identifica endpoints con IDs numéricos]
[Envía http1_request con payloads ID+1, ID-1]
[Compara respuestas en busca de datos de diferentes usuarios]
[Crea issue_create para IDOR confirmado]
La habilidad y el escáner integrado del plugin son complementarios: el plugin ejecuta escaneo automatizado en segundo plano, mientras que la habilidad permite un escaneo interactivo guiado por el analista desde tu terminal.
La documentación completa está disponible en burp-ai-agent.six2dez.com.
Los ajustes tienen versiones de esquema internamente (settings.schema.version) y se migran de forma aditiva al cargar para actualizaciones seguras.
Este proyecto está licenciado bajo la Licencia MIT.
El uso de Custom AI Agent para atacar objetivos sin consentimiento previo es ilegal. Es responsabilidad del usuario cumplir con todas las leyes aplicables. Los desarrolladores no asumen ninguna responsabilidad por el uso indebido o los daños causados por esta herramienta. Úsala de forma responsable.
Las incidencias y las solicitudes de extracción son bienvenidas. Consulta CONTRIBUTING.md para la configuración de desarrollo y las directrices, o la Documentación para desarrolladores para detalles de arquitectura.
| Backend | Tipo | Configuración |
|---|
| Burp AI (integrado) | En proceso | Usa la IA integrada de Burp Suite Pro cuando esté disponible; no requiere configuración adicional. |
| Ollama | HTTP local | Instala Ollama, ejecuta ollama serve, descarga un modelo (ollama pull llama3.1). |
| LM Studio | HTTP local | Instala LM Studio, carga un modelo, inicia el servidor. |
| NVIDIA NIM | HTTP | Usa el endpoint predeterminado https://integrate.api.nvidia.com, establece tu clave API de NVIDIA y elige un modelo como moonshotai/kimi-k2.5. |
| Perplexity | HTTP | Usa el endpoint predeterminado https://api.perplexity.ai, establece tu clave API pplx-... y elige un modelo como sonar, sonar-pro o sonar-reasoning. |
| Genérico compatible con OpenAI | HTTP | Proporciona una URL base y un modelo para cualquier proveedor compatible con OpenAI. |
| Gemini CLI | CLI en la nube | Instala gemini, ejecuta gemini auth login. |
| Claude CLI | CLI en la nube | Instala claude, establece ANTHROPIC_API_KEY o ejecuta claude login. |
| Codex CLI | CLI en la nube | Instala codex, establece OPENAI_API_KEY. |
| OpenCode CLI | CLI en la nube | Instala opencode, configura las credenciales del proveedor. |
| Copilot CLI | CLI en la nube | Instala copilot e inicia sesión con tu cuenta de GitHub. |
| Anthropic | API en la nube | Ingresa tu clave API de Anthropic en Settings. El tráfico de la API se enruta a través del proxy de Burp. Consulta docs/anthropic-backend.md. |