AI Audit Security Scanner

¡Bienvenido a AI Audit Security Scanner!

La herramienta de código abierto que revoluciona la seguridad de tus aplicaciones.
Escanea vulnerabilidades en dependencias, APIs y sitios web con el poder de la
Inteligencia Artificial.

Rápido y Eficiente

Escanea en segundos con cache inteligente

Explicaciones con IA

Entiende cada vulnerabilidad en lenguaje natural

Multi-idioma

Soporte en 5 idiomas incluyendo español

AI Audit Security Scanner

AI-powered security scanner para dependencias, aplicaciones web y APIs —
con explicaciones inteligentes de vulnerabilidades en múltiples idiomas.

Instalación Rápida

curl -fsSL https://raw.githubusercontent.com/peligro/proyecto_ia_1/main/install.sh | bash
Escanear web con IA (Español)
./ai-audit scan \
  --type web \
  --url https://tusitio.com \
  --ai \
  --provider mistral \
  --lang es \
  --output pdf
Gray-box Auth Testing
./ai-audit scan \
  --type auth \
  --url https://api.tusitio.com \
  --graybox \
  --admin-token "$ADMIN_TOKEN" \
  --user-token "$USER_TOKEN" \
  --endpoints "/api/users,/api/admin" \
  --output json

Características Principales

Multi-Mode Scanning
  • deps: CVEs en npm/Go via OSV.dev
  • web: Headers, SSL/TLS, CORS, WAF
  • auth: BOLA/BFLA detection (OWASP API Top 10)

AI-Powered Explanations
  • Explicaciones en lenguaje natural
  • Soluciones técnicas con código
  • Multi-provider: Gemini, Mistral, OpenAI
  • Cache inteligente con --cache-ai

Reportes Profesionales
  • json: Para automatización/CI/CD
  • markdown: Documentación y wikis
  • pdf: Reportes para clientes/ejecutivos
  • Badges visuales de severidad

Seguridad Primero
  • API keys nunca hardcodeadas
  • Sin secrets embebidos
  • Sin telemetry oculto
  • Verificación de integridad

Instalación

Descarga desde Releases:

# Linux (AMD64)
curl -L https://github.com/peligro/proyecto_ia_1/releases/latest/download/ai-audit_Linux_x86_64.tar.gz | tar xz
# macOS (Apple Silicon)
curl -L https://github.com/peligro/proyecto_ia_1/releases/latest/download/ai-audit_Darwin_arm64.tar.gz | tar xz
# Windows (PowerShell)
Invoke-WebRequest -Uri https://github.com/peligro/proyecto_ia_1/releases/latest/download/ai-audit_Windows_x86_64.zip -OutFile ai-audit.zip

Requiere Go 1.25+:

git clone https://github.com/peligro/proyecto_ia_1.git
cd proyecto_ia_1/golang
go build -o ai-audit -ldflags="-s -w" .

Para Linux/macOS:

curl -fsSL https://raw.githubusercontent.com/peligro/proyecto_ia_1/main/install.sh | bash

Proveedores de IA Soportados

Proveedor Modelo por Defecto Variable de Entorno
Gemini gemini-2.0-flash GEMINI_API_KEY
Mistral mistral-small-latest MISTRAL_API_KEY
DeepSeek deepseek-chat DEEPSEEK_API_KEY
OpenAI gpt-4o-mini OPENAI_API_KEY

Tip: Usa --cache-ai para evitar llamadas redundantes a la API.
Las respuestas cacheadas se almacenan en ~/.ai-audit/cache/.

Internacionalización (i18n)

Código Idioma Ejemplo de Uso
en English --lang en
es Español --lang es
fr Français --lang fr
pt Português --lang pt
de Deutsch --lang de

Las explicaciones de IA se generan en el idioma seleccionado, no solo las etiquetas de la UI.

Seguridad Primero

✅ API keys nunca hardcodeadas • ✅ Binarios sin secrets embebidos • ✅ Sin telemetry

Deja tu comentario

Su dirección de correo electrónico no será publicada.

0 Comentarios

Suscríbete

Sígueme