07-redteam-leger · 1–3 días · 6 min

Red-team ligero: activo, autorizado, sin arma.

No es un pentest ofensivo. El ZIP no contiene exploits. Sin el archivo firmado, no sale ningún GET.

Cuándo abrirlo
  • Mandato de ejercicio adverso
  • Alcance de hosts fechado
Agentes
00–11 — stop sin AUTHORIZED=yes + authorization.md
Fuera de este modo
  • Cero exploit, cero payload, cero PoC

El portal

Dos condiciones o stop. Cuatro cláusulas: identidad, alcance, frase explícita con fechas, prohibiciones. Un mensaje de chat no cuenta.

Frase tipo

Red-team ligero. authorization.md firmado en la carpeta del proyecto.

Antes de lanzar

Soy el founder, ¿no basta?
El archivo debe existir, con las cuatro cláusulas. El kit no te cree de palabra.

El kit, no la guía.

Open source, MIT. Lo clonas, lo abres en Claude, Codex, Cursor o Hermes. Informe sostenido — o el silencio de la QA.

Open sourceMIT0 estrellas0 forks

github.com/cryptulien/security-kit