dast-nuclei
Ejecutar escaneos DAST con Nuclei
Las comprobaciones manuales de vulnerabilidades pasan por alto CVE conocidos y problemas de configuración en aplicaciones web y APIs. Esta skill ayuda a planificar escaneos con Nuclei, ajustar flujos de trabajo de CI y revisar hallazgos.
Esta habilidad forma parte de un paquete
Instala el paquete completo y obtén en un solo comando todas las habilidades que necesita la tarea.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "dast-nuclei" from https://skillstore.io/skills/agentsecops-dast-nuclei.md and its manifest at https://skillstore.io/api/skills/agentsecops-dast-nuclei/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "dast-nuclei". Necesito un primer plan de escaneo para una aplicación web de staging.
Resultado esperado:
- Un plan de escaneo con alcance definido que incluya objetivos permitidos, endpoints excluidos, severidades seleccionadas y límites de tasa.
- Una lista de verificación de validación para hallazgos críticos y altos antes de la escalación.
- Un esquema breve de informe para equipos de seguridad e ingeniería.
Usando "dast-nuclei". Quiero usar Nuclei en CI sin bloquear cada build.
Resultado esperado:
- Un diseño de flujo de trabajo que se ejecute en pull requests, trabajos programados y ejecución manual.
- Una puerta de severidad que bloquee solo hallazgos críticos confirmados.
- Orientación sobre artefactos y notificaciones que evite exponer datos sensibles del escaneo.
Usando "dast-nuclei". Necesito una plantilla personalizada para configuración de aplicación expuesta.
Resultado esperado:
- Un diseño de plantilla con rutas objetivo, matchers seguros y extractors centrados en evidencia.
- Pasos de revisión para reducir falsos positivos y evitar el almacenamiento de valores secretos.
Auditoría de seguridad
CríticoMost static alerts are false positives caused by Markdown fences, placeholder URLs, defensive examples, and detection-rule literals. Confirmed risks include remote pipe-to-shell execution, token access by mutable CI actions, sensitive credential extraction, unrestricted targets, and command-line secret exposure. No prompt injection, obfuscation, or malicious exfiltration intent was found.
Preocupaciones de seguridad confirmadas (5)
Elementos de revisión de capacidades (3)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (50)
📁 Acceso al sistema de archivos (7)
🔑 Variables de entorno (40)
⚡ Contiene scripts (2)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/agentsecops-dast-nuclei/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/agentsecops-dast-nuclei?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/agentsecops-dast-nuclei?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-dast-nuclei/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/agentsecops-dast-nuclei.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
AgentSecOps. (2026). dast-nuclei security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-dast-nuclei/audits/9Cita BibTeX
@techreport{agentsecops-agentsecops-dast-nuclei-2026,
author = {AgentSecOps},
title = {dast-nuclei security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-dast-nuclei/audits/9},
note = {Author version 0.1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "dast-nuclei security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-dast-nuclei/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-dast-nuclei:audit:9"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Validar candidatos de lanzamiento
Ejecutar comprobaciones enfocadas de Nuclei contra servicios de staging antes de las puertas de lanzamiento.
Automatizar comprobaciones de seguridad en CI
Agregar escaneos de Nuclei basados en severidad e informes de artefactos a GitHub Actions.
Crear plantillas de detección personalizadas
Crear plantillas específicas de la organización para configuraciones expuestas, autenticación débil y CVE conocidos.
Prueba estos prompts
Ayúdame a planificar un escaneo conservador de Nuclei para una aplicación web de staging. Incluye alcance, severidad, límites de tasa y pasos de validación.
Ayúdame a clasificar estos hallazgos de Nuclei. Agrúpalos por severidad, identifica falsos positivos probables y sugiere pasos de verificación manual.
Diseña un flujo de trabajo de GitHub Actions para escaneos autorizados de Nuclei. Usa puertas de severidad alta, manejo seguro de artefactos y un comportamiento de fallo claro.
Crea un plan de pruebas autenticadas con Nuclei para APIs con bearer tokens y sesiones. Incluye manejo de secretos, exclusiones y controles de informes.
Mejores prácticas
- Obtén autorización por escrito y define el alcance del objetivo antes de cualquier escaneo.
- Usa límites de tasa conservadores en sistemas de producción y valida manualmente los hallazgos de alto impacto.
- Redacta tokens, cookies y datos sensibles de respuesta antes de compartir informes.
Evitar
- No escanees sistemas de terceros sin permiso explícito.
- No subas artefactos sin procesar de escaneos autenticados a ubicaciones de amplio acceso.
- No confíes en los resultados de plantillas sin verificación manual para hallazgos críticos.
Preguntas frecuentes
¿Esta skill ejecuta escaneos por sí misma?
¿Se requiere autorización antes de escanear?
¿Puede admitir escaneos autenticados?
¿Puede ayudar con falsos positivos?
¿Reemplaza una prueba de penetración completa?
¿Qué debe protegerse en los informes?
Detalles del desarrollador
Autor
AgentSecOpsLicencia
MIT
Versión del autor
v0.1.0
Revisión de Skillstore
r2
Ref.
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
Actualidad del mantenimiento
26/7/2026
Uso
10 descargas · 241 vistas
Estructura de archivos