
Un centro de monitoreo que observa repositorios populares de código abierto y utiliza IA para detectar cuándo los commits están parcheando vulnerabilidades de seguridad, a menudo antes de que se asigne un CVE. Los hallazgos se publican en un sitio web de temática retro con un feed RSS.
Conoce los parches de seguridad antes de que se publique el CVE.
Ver sitio en vivo | Suscribirse vía RSS
Un centro de monitoreo que observa repositorios de código abierto populares y utiliza IA para detectar cuándo los commits están parcheando vulnerabilidades de seguridad, a menudo antes de que se asigne un CVE. Los hallazgos se publican en un sitio web de temática retro con un feed RSS.
Este proyecto es un ejemplo de uso de spaceraccoon/vulnerability-spoiler-alert-action por Eugene Lim ().
El concepto original y la investigación están documentados en la entrada del blog Discovering Negative Days: LLM Workflows for Vulnerability Research, que explora el uso de LLM para identificar parches de seguridad antes de que se asignen los CVE, transformando el típico "zero-day" en un "negative-day" al capturar vulnerabilidades en la ventana entre la llegada de la corrección y la divulgación pública.
Cada 6 horas
|
v
+-------------------------------------------+
| GitHub Actions Cron |
+-------------------------------------------+
|
v
+-------------------------------------------+
| vulnerability-spoiler-alert-action |
| escanea los repos listados en el flujo |
+-------------------------------------------+
|
v
+-------------------------------------------+
| Claude AI / OpenAI analiza cada diff |
| - ¿Es este un parche de seguridad? |
| - ¿Qué vulnerabilidad corrige? |
| - ¿Podemos escribir un PoC? |
+-------------------------------------------+
|
v
+-------------------------------------------+
| Crear Issue en GitHub con análisis completo|
+-------------------------------------------+
|
v
+-------------------------------------------+
| Reconstruir sitio web + RSS |
| Desplegar en GitHub Pages |
+-------------------------------------------+
| Proyecto | Repositorio |
|---|---|
| Express | expressjs/express |
| Node.js | nodejs/node |
| Django | django/django |
| Flask | pallets/flask |
| Rails | rails/rails |
| Apache HTTPD | apache/httpd |
| nginx | nginx/nginx |
| Grafana | grafana/grafana |
Añade etiquetas a los issues para clasificar los hallazgos:
| Etiqueta | Significado |
|---|---|
true-positive | Una vulnerabilidad real, verificada manual o automáticamente. Se muestra como una insignia verde VERIFIED hasta que se asigna un CVE, luego CONFIRMED |
cve:CVE-<ID> | Un CVE coincidente (aplicado automáticamente por el verificador de CVE, o manualmente). Promueve un hallazgo verificado a CONFIRMED. Solo cuenta un CVE real — un aviso solo de GHSA no promueve |
false-positive | No es una vulnerabilidad real - atenuado y movido a una sección plegable |
Un hallazgo con true-positive pero sin etiqueta cve:CVE-… está verificado — confirmado como real pero aún en la ventana de "negative-day" antes de que se publique un CVE. El verificador de CVE sigue verificando los hallazgos verificados hasta que se empareja un CVE.
El sitio se reconstruye automáticamente cuando se añaden o eliminan etiquetas.
Haz clic en el botón Fork en la parte superior derecha.
Ve a Settings > Secrets and variables > Actions y añade uno de los siguientes:
| Secreto | Descripción |
|---|---|
ANTHROPIC_API_KEY | Tu clave API de Claude de console.anthropic.com |
OPENAI_API_KEY | Tu clave API de OpenAI de platform.openai.com |
El GITHUB_TOKEN se proporciona automáticamente por GitHub Actions. Solo necesitas añadir la clave del proveedor de IA que planees usar.
Actualiza monitor.yml para especificar tu proveedor y modelo preferidos.
Ve a Settings > Pages y establece la fuente en GitHub Actions.
Ve a la pestaña Actions y habilita los flujos de trabajo. El monitor se ejecuta cada 6 horas automáticamente.
Puedes activarlo manualmente a través de Actions > Monitor Vulnerabilities > Run workflow.
Edita el arreglo JSON repositories en .github/workflows/monitor.yml para añadir o eliminar repositorios.
Por defecto, el monitor se ejecuta cada 6 horas. Edita la expresión cron en .github/workflows/monitor.yml:
schedule:
- cron: '0 */6 * * *' # Cada 6 horas
Licencia MIT - consulta LICENSE para más detalles.
Esta herramienta es solo para investigación de seguridad defensiva y pruebas de seguridad autorizadas. Siempre sigue las prácticas de divulgación responsable.