-
Notifications
You must be signed in to change notification settings - Fork 0
Análisis con IA
Tras el análisis determinista, Gung12 puede enviar los hallazgos a un modelo de lenguaje que actúa como segunda opinión.
Importante: la IA no detecta vulnerabilidades. La detección la hacen siempre las cuatro técnicas deterministas (ver Detección y confianza). La IA solo prioriza y descarta ruido. El control nunca depende de algo no determinista.
A partir de los hallazgos, el modelo:
- Valida cuáles son probablemente verdaderos positivos y cuáles falsos positivos, con su justificación.
- Evalúa el riesgo global del formulario en su contexto.
- Propone de 3 a 5 mitigaciones priorizadas.
La respuesta se incluye en el informe HTML, en la sección Análisis con IA.
| Proveedor | Valor de --ai-provider
|
Modelo | Variable de entorno |
|---|---|---|---|
| Google Gemini (por defecto) | gemini |
gemini-3.1-flash-lite |
GEMINI_API_KEY |
| Groq | groq |
llama-3.1-8b-instant |
GROQ_API_KEY |
Tienes dos formas de dar la clave:
# Opción 1: variable de entorno (recomendada)
export GEMINI_API_KEY="tu_clave" # Linux/macOS
$env:GEMINI_API_KEY = "tu_clave" # Windows PowerShell
gung12 -u "http://target/login" --ai
# Opción 2: pasarla en el comando
gung12 -u "http://target/login" --ai --ai-key "tu_clave"Para usar Groq en lugar de Gemini:
gung12 -u "http://target/login" --ai --ai-provider groqSi no se proporciona clave (ni por flag ni por variable de entorno), Gung12 avisa y omite el análisis de IA, pero el escaneo determinista se completa igualmente.
El análisis con IA envía los hallazgos a un servicio externo (Google o Groq). Tenlo en cuenta en auditorías con información sensible. El uso de modelos locales está previsto como trabajo futuro.
Ver también: Guía de uso · Informes y CI-CD.
Empezar
Cómo funciona
Funciones avanzadas
Recursos