NERF Plataforma de Ingeniería de Seguridad de IA de Código Abierto Ingresa en Beta Pública

✍️ OpenClawRadar📅 Publicado: 4 de abril de 2026🔗 Source
NERF Plataforma de Ingeniería de Seguridad de IA de Código Abierto Ingresa en Beta Pública
Ad

Qué hace NERF

NERF es una plataforma de ingeniería de seguridad de IA y agente de codificación autónomo que cubre lo ofensivo, lo defensivo y todo lo intermedio. La plataforma incluye 1.563 técnicas de seguridad en 117 dominios, organizadas en 9 modos de operación auto-detectados:

  • 🔴 ROJO - Rutas de ataque, explotación, C2, movimiento lateral
  • 🔵 AZUL - Ingeniería de detección, reglas Sigma/KQL/SPL, endurecimiento, caza de amenazas
  • 🟣 PÚRPURA - Mapeo ATT&CK, emulación de adversarios, cobertura de detección, análisis de brechas
  • 🔍 RECONOCIMIENTO - OSINT, reconocimiento pasivo/activo, descubrimiento de activos
  • 🚨 INCIDENTE - Triage, forense digital, contención, reconstrucción de línea de tiempo
  • 🏗️ ARQUITECTO - Confianza cero, modelado de amenazas (STRIDE/DREAD/PASTA)
  • 🔧 CONSTRUCCIÓN - Herramientas de seguridad, automatización, seguridad CI/CD, IaC
  • 🟢 PRIVACIDAD - GDPR, CCPA, HIPAA, EIPD, OpSec
  • 🔬 INVESTIGADOR - Investigación de vulnerabilidades, análisis CVE, inteligencia de amenazas

El modo CONSTRUCCIÓN se superpone a cualquier otro modo. ROJO+CONSTRUCCIÓN produce herramientas ofensivas, AZUL+CONSTRUCCIÓN produce automatización defensiva.

Ad

Arquitectura Técnica

Internamente, NERF incluye:

  • 26 proveedores de LLM (Claude, OpenAI, Ollama, OpenRouter, etc.) a través de una capa de enrutamiento unificada con selección de modelos por fase (modelos económicos para investigación, caros para planificación)
  • Pipeline RAG sobre 96 documentos de conocimiento (más de 17.800 fragmentos, indexados con FTS5)
  • Memoria entre sesiones que persiste a través de compromisos
  • Automatización de cumplimiento para 39 marcos (NIST 800-53, SOC 2, PCI DSS 4.0, HIPAA, GDPR, ISO 27001, FedRAMP, Ley de IA de la UE, y más)
  • Motor completo de compromiso: descomposición de trabajo, modo automático, aplicación de presupuesto, recuperación de fallos, aislamiento de árbol de trabajo git
  • API REST (16 endpoints), servidor MCP, bot Signal, CLI completo
  • ~6.900 pruebas aprobadas

Comenzar

Comandos de inicio rápido:

npm install -g @defconxt/nerf
nerf setup
nerf doctor
nerf (en tu directorio de proyecto)

Ejemplos de uso:

nerf scan https://example.com
nerf compliance SOC2
nerf how do I detect Kerberoasting
nerf red --auto pentest the target

Recursos Adicionales

El sitio principal también incluye perfiles de actores de amenazas y expedientes completos, herramientas de protección de privacidad, y Noticias de TI/Ciberseguridad automatizadas agregadas en un solo lugar. Esta es una versión beta pública - aún no se aceptan contribuciones, pero los comentarios son bienvenidos a través de issues de GitHub.

📖 Leer la fuente completa: r/ClaudeAI

Ad

👀 Ver también

Solitaire: Capa de Identidad de Código Abierto para Agentes de IA Construida con Claude Code
Herramientas

Solitaire: Capa de Identidad de Código Abierto para Agentes de IA Construida con Claude Code

Solitaire es una capa de identidad de código abierto para agentes de IA que evoluciona a través de la interacción en lugar de la configuración estática. Se ha probado en más de 600 sesiones de producción y almacena todos los datos localmente usando SQLite + JSONL sin dependencias en la nube.

OpenClawRadar
🦀
Herramientas

Aguja: Un modelo de invocación de herramientas de 26 millones de parámetros construido completamente sin FFN

Needle es un modelo de 26M de parámetros para llamadas a funciones, sin MLPs, que alcanza 6000 tok/s de prefill y 1200 tok/s de decode en dispositivos de consumo. Supera a FunctionGemma-270M, Qwen-0.6B, Granite-350M y LFM2.5-350M en llamadas a herramientas de un solo disparo.

OpenClawRadar
Gancho PreToolUse Corrige Problema de Bloqueo de Imágenes en Código Claude
Herramientas

Gancho PreToolUse Corrige Problema de Bloqueo de Imágenes en Código Claude

Un desarrollador creó un gancho PreToolUse que intercepta las llamadas de lectura de Claude Code en imágenes, las convierte de forma segura y las redirige a través de un subproceso Haiku para evitar fallos de API Error 400 causados por imágenes problemáticas.

OpenClawRadar
Kanwas: Tablero de contexto compartido de código abierto para equipos y agentes de IA
Herramientas

Kanwas: Tablero de contexto compartido de código abierto para equipos y agentes de IA

Kanwas es un espacio de trabajo multijugador de código abierto donde equipos y agentes de IA comparten documentos, evidencia y decisiones en un lienzo con transmisión en vivo de llamadas a herramientas. Alojado localmente mediante Docker, con respaldo en Git mediante Yjs y BlockNote.

OpenClawRadar