NERF Plataforma de Ingeniería de Seguridad de IA de Código Abierto Ingresa en Beta Pública

✍️ OpenClawRadar📅 Publicado: 4 de abril de 2026🔗 Source
NERF Plataforma de Ingeniería de Seguridad de IA de Código Abierto Ingresa en Beta Pública
Ad

Qué hace NERF

NERF es una plataforma de ingeniería de seguridad de IA y agente de codificación autónomo que cubre lo ofensivo, lo defensivo y todo lo intermedio. La plataforma incluye 1.563 técnicas de seguridad en 117 dominios, organizadas en 9 modos de operación auto-detectados:

  • 🔴 ROJO - Rutas de ataque, explotación, C2, movimiento lateral
  • 🔵 AZUL - Ingeniería de detección, reglas Sigma/KQL/SPL, endurecimiento, caza de amenazas
  • 🟣 PÚRPURA - Mapeo ATT&CK, emulación de adversarios, cobertura de detección, análisis de brechas
  • 🔍 RECONOCIMIENTO - OSINT, reconocimiento pasivo/activo, descubrimiento de activos
  • 🚨 INCIDENTE - Triage, forense digital, contención, reconstrucción de línea de tiempo
  • 🏗️ ARQUITECTO - Confianza cero, modelado de amenazas (STRIDE/DREAD/PASTA)
  • 🔧 CONSTRUCCIÓN - Herramientas de seguridad, automatización, seguridad CI/CD, IaC
  • 🟢 PRIVACIDAD - GDPR, CCPA, HIPAA, EIPD, OpSec
  • 🔬 INVESTIGADOR - Investigación de vulnerabilidades, análisis CVE, inteligencia de amenazas

El modo CONSTRUCCIÓN se superpone a cualquier otro modo. ROJO+CONSTRUCCIÓN produce herramientas ofensivas, AZUL+CONSTRUCCIÓN produce automatización defensiva.

Ad

Arquitectura Técnica

Internamente, NERF incluye:

  • 26 proveedores de LLM (Claude, OpenAI, Ollama, OpenRouter, etc.) a través de una capa de enrutamiento unificada con selección de modelos por fase (modelos económicos para investigación, caros para planificación)
  • Pipeline RAG sobre 96 documentos de conocimiento (más de 17.800 fragmentos, indexados con FTS5)
  • Memoria entre sesiones que persiste a través de compromisos
  • Automatización de cumplimiento para 39 marcos (NIST 800-53, SOC 2, PCI DSS 4.0, HIPAA, GDPR, ISO 27001, FedRAMP, Ley de IA de la UE, y más)
  • Motor completo de compromiso: descomposición de trabajo, modo automático, aplicación de presupuesto, recuperación de fallos, aislamiento de árbol de trabajo git
  • API REST (16 endpoints), servidor MCP, bot Signal, CLI completo
  • ~6.900 pruebas aprobadas

Comenzar

Comandos de inicio rápido:

npm install -g @defconxt/nerf
nerf setup
nerf doctor
nerf (en tu directorio de proyecto)

Ejemplos de uso:

nerf scan https://example.com
nerf compliance SOC2
nerf how do I detect Kerberoasting
nerf red --auto pentest the target

Recursos Adicionales

El sitio principal también incluye perfiles de actores de amenazas y expedientes completos, herramientas de protección de privacidad, y Noticias de TI/Ciberseguridad automatizadas agregadas en un solo lugar. Esta es una versión beta pública - aún no se aceptan contribuciones, pero los comentarios son bienvenidos a través de issues de GitHub.

📖 Leer la fuente completa: r/ClaudeAI

Ad

👀 Ver también

OpenClaw PARA organiza automáticamente los archivos del asistente de IA.
Herramientas

OpenClaw PARA organiza automáticamente los archivos del asistente de IA.

Un desarrollador creó una habilidad para OpenClaw que aplica el método PARA (Proyectos, Áreas, Recursos, Archivos) para la organización de archivos, clasificando automáticamente los archivos en cuatro carpetas estructuradas en lugar de volcarlo todo en el directorio raíz.

OpenClawRadar
Definable AI agrega un panel de observabilidad autohospedado con una sola bandera.
Herramientas

Definable AI agrega un panel de observabilidad autohospedado con una sola bandera.

Definable AI, un framework de Python de código abierto para construir agentes de IA, ahora incluye un panel de observabilidad integrado que se puede habilitar con una sola bandera. El panel proporciona transmisión de eventos en tiempo real, contabilidad de tokens, métricas de latencia y reproducción de ejecuciones sin dependencias externas.

OpenClawRadar
tmux-claude: Monitorea Instancias de Código Claude en Paneles de Tmux
Herramientas

tmux-claude: Monitorea Instancias de Código Claude en Paneles de Tmux

tmux-claude es una herramienta que añade monitorización en vivo para instancias de Claude Code dentro de sesiones de tmux. Proporciona una barra de estado, un panel interactivo, un selector de ventanas mejorado y notificaciones de escritorio leyendo archivos de sesión locales sin necesidad de llamadas a la API.

OpenClawRadar
Paquete de habilidades OpenClaw: Un conjunto de más de 2,500 comandos para operaciones autónomas reales en Ubuntu.
Herramientas

Paquete de habilidades OpenClaw: Un conjunto de más de 2,500 comandos para operaciones autónomas reales en Ubuntu.

Un nuevo paquete de habilidades para agentes de OpenClaw AI introduce más de 2,500 habilidades de ejecución para operaciones de DevOps, como la gestión de Docker, la configuración de redes, la respuesta a CVE y la automatización de sistemas en entornos Ubuntu.

OpenClawRadar