RedCell: el agente de IA que ejecuta un pentest de principio a fin
RedCell es un proyecto de código abierto que lleva una idea al extremo: agentes de IA que ejecutan una prueba de penetración completa y redactan el informe final. No es un modelo al que pegas comandos, sino un sistema autónomo que maneja las herramientas de verdad —nmap, nuclei, Metasploit y un navegador real— dentro de un contenedor Kali Linux.
Cómo funciona por dentro
El operador define un objetivo a través de una consola de chat. Un agente orquestador planifica el compromiso y delega tareas a agentes ejecutores, que corren las herramientas ofensivas mediante docker exec. Una decisión de diseño clave es que la API no ejecuta los agentes: encola el trabajo y un worker respaldado por Redis corre el bucle plan/act de LangGraph, transmitiendo la salida en vivo por WebSockets. Los hallazgos se verifican, se deduplican y se exportan como PDF, JSON y SARIF.
Para un CISO, lo interesante no es solo la velocidad, sino el cambio de paradigma: la superficie de riesgo ya no es un modelo que sugiere texto, sino un agente con credenciales, acceso de red y herramientas capaces de causar daño real. Antes de evaluar cualquier agente ofensivo autónomo, conviene analizar la cadena de dependencias de IA que lo sostiene con nuestro escáner de dependencias de IA y medir el riesgo del propio modelo con el escáner de riesgo de modelos.
Qué evaluar antes de usarlo
- Autorización: ejecuta herramientas ofensivas reales; solo es legal apuntarlo a sistemas propios o con permiso escrito.
- Aislamiento: el contenedor y sus credenciales son el radio de impacto si el agente es comprometido.
- Inyección de prompts: contenido malicioso en el objetivo puede desviar al agente fuera del alcance.
- Supervisión humana: los pasos irreversibles deben requerir aprobación de un operador.
RedCell automatiza el bucle repetitivo de descubrimiento y verificación y redacta un borrador del informe, pero no sustituye a un pentester humano. Los fallos de lógica de negocio, el juicio sobre el radio de impacto y la validación final siguen siendo responsabilidad de un profesional que rinde cuentas por el resultado.
Preguntas frecuentes
¿Qué es RedCell?
Es una plataforma de pentesting de código abierto que usa agentes de IA autónomos para planificar y ejecutar una prueba de penetración completa con herramientas reales dentro de un contenedor Kali, y luego redacta el informe en PDF, JSON y SARIF.
¿Es legal usarlo?
Solo si lo apuntas a sistemas de tu propiedad o para los que tienes autorización explícita por escrito. Ejecuta herramientas ofensivas reales, así que usarlo fuera de alcance puede ser un delito.
¿Reemplaza a los pentesters humanos?
No. Automatiza el descubrimiento y la verificación y redacta borradores, pero sigue necesitando un operador que defina el alcance, dirija el compromiso y valide los hallazgos.