Skip to content

Análisis con IA

DenReanin edited this page Jun 6, 2026 · 1 revision

Análisis con IA

Tras el análisis determinista, Gung12 puede enviar los hallazgos a un modelo de lenguaje que actúa como segunda opinión.

Importante: la IA no detecta vulnerabilidades. La detección la hacen siempre las cuatro técnicas deterministas (ver Detección y confianza). La IA solo prioriza y descarta ruido. El control nunca depende de algo no determinista.

Qué hace la IA

A partir de los hallazgos, el modelo:

  1. Valida cuáles son probablemente verdaderos positivos y cuáles falsos positivos, con su justificación.
  2. Evalúa el riesgo global del formulario en su contexto.
  3. Propone de 3 a 5 mitigaciones priorizadas.

La respuesta se incluye en el informe HTML, en la sección Análisis con IA.

Proveedores soportados

Proveedor Valor de --ai-provider Modelo Variable de entorno
Google Gemini (por defecto) gemini gemini-3.1-flash-lite GEMINI_API_KEY
Groq groq llama-3.1-8b-instant GROQ_API_KEY

Configurar la clave de API

Tienes dos formas de dar la clave:

# Opción 1: variable de entorno (recomendada)
export GEMINI_API_KEY="tu_clave"      # Linux/macOS
$env:GEMINI_API_KEY = "tu_clave"      # Windows PowerShell
gung12 -u "http://target/login" --ai

# Opción 2: pasarla en el comando
gung12 -u "http://target/login" --ai --ai-key "tu_clave"

Para usar Groq en lugar de Gemini:

gung12 -u "http://target/login" --ai --ai-provider groq

Si no se proporciona clave (ni por flag ni por variable de entorno), Gung12 avisa y omite el análisis de IA, pero el escaneo determinista se completa igualmente.

Privacidad

El análisis con IA envía los hallazgos a un servicio externo (Google o Groq). Tenlo en cuenta en auditorías con información sensible. El uso de modelos locales está previsto como trabajo futuro.

Ver también: Guía de uso · Informes y CI-CD.

Clone this wiki locally