07-redteam-leger · 1–3 días · 6 min
Red-team ligero: activo, autorizado, sin arma.
No es un pentest ofensivo. El ZIP no contiene exploits. Sin el archivo firmado, no sale ningún GET.
- Cuándo abrirlo
- Mandato de ejercicio adverso
- Alcance de hosts fechado
- Agentes
- 00–11 — stop sin AUTHORIZED=yes + authorization.md
- Fuera de este modo
- Cero exploit, cero payload, cero PoC
El portal
Dos condiciones o stop. Cuatro cláusulas: identidad, alcance, frase explícita con fechas, prohibiciones. Un mensaje de chat no cuenta.
Frase tipo
Red-team ligero. authorization.md firmado en la carpeta del proyecto.
Antes de lanzar
- Soy el founder, ¿no basta?
- El archivo debe existir, con las cuatro cláusulas. El kit no te cree de palabra.
El kit, no la guía.
Open source, MIT. Lo clonas, lo abres en Claude, Codex, Cursor o Hermes. Informe sostenido — o el silencio de la QA.