Saltar al contenido
PhiloCyber logo

PhiloCyber / Herramienta abierta / Modelar

Threat modeling hecho por un pipeline de agentes especialistas.

Apuntalo a un RFC o a una descripción de arquitectura. Siete agentes especialistas corren análisis STRIDE, PASTA y attack trees, debaten los hallazgos Red vs Blue y devuelven un registro de amenazas priorizado con traza de evidencia. Local-first: cada proyecto es una carpeta que controlás vos.

Estado
En desarrollo
Versión
v0.1.0
Licencia
Todavía no es pública
Repositorio
Todavía no es público

El problema

Pedirle a un solo modelo que modele las amenazas de un sistema te da una pasada, una perspectiva y ninguna traza de evidencia — hallazgos que nadie puede verificar, priorizar o defender frente a un revisor. Lo que hace creíble a un threat model es la triangulación, el cuestionamiento y la trazabilidad, y eso es justo lo que una ventana de chat no hace.

Para quién es

Equipos de seguridad y AppSec que revisan arquitecturas, ingenieros que necesitan un threat model defendible antes de producción, y revisores que quieren poder estar en desacuerdo con un hallazgo en vez de re-derivarlo.

Qué hace

Tres metodologías, trianguladas

Analistas de STRIDE, PASTA y attack trees corren como agentes especialistas separados — en modo híbrido, paralelo o cascada — en vez de una sola pasada de un modelo.

Revisión adversaria incorporada

Un debate Red/Blue pone a prueba cada amenaza candidata, y después un validador DREAD calibra los scores contra la grilla oficial.

Prioridades con evidencia obligatoria

Las prioridades high y critical exigen evidencia trazable: componentes, límites de confianza, endpoints y configuraciones de seguridad.

Fundamentado en un corpus real

RAG sobre OWASP Top 10, OWASP API y AI Security, NIST AI RMF, MITRE ATT&CK y CAPEC — más tus propios documentos de proyecto.

Local-first y capaz de correr offline

Cada proyecto es una carpeta portable con su propia base SQLite. Corre completamente offline con Ollama, o se enchufa a Gemini, Kimi o AWS Bedrock.

Aprende de tus revisiones

Tus decisiones de Confirm/Reject vuelven como ejemplos few-shot en la próxima corrida, y los diffs entre corridas muestran qué cambió en el mismo sistema.

Cómo funciona

  1. 01/08Architecture Parser

    Extrae componentes, flujos de datos y límites de confianza desde tu RFC, y dibuja los diagramas DFD y de arquitectura.

  2. 02/08STRIDE Analyst

    Mapea clases de amenazas sobre cada elemento del sistema.

  3. 03/08PASTA Analyst

    Corre el análisis de riesgo de siete etapas sobre la superficie de ataque.

  4. 04/08Attack Tree Analyst

    Traza caminos de ataque concretos en vez de items de una checklist genérica.

  5. 05/08Pre-dedup

    Fusiona hallazgos duplicados con embeddings y un filtro de confianza, conservando los campos de cada metodología.

  6. 06/08Red/Blue Debate

    Red argumenta, Blue responde, un juez puede fallar — las rondas cortan antes si hay convergencia.

  7. 07/08Threat Synthesizer

    Unifica todo en un registro: IDs únicos, mapeo OWASP, referencias a controles NIST/CIS, fuentes de evidencia.

  8. 08/08DREAD Validator

    Calibra los scores contra la grilla oficial de DREAD y reescribe cada amenaza desde la perspectiva del adversario.

Interfaz

Capturas del build actual. La interfaz sigue en movimiento, así que puede cambiar antes del primer release público.

Threat modeling hecho por un pipeline de agentes especialistas. — Registro de threat models

01/04

Registro de threat models

El workspace: análisis completados, trabajo del pipeline en vivo y la próxima decisión en un solo lugar.

Lista de espera

Avisame cuando salga

Dejá tu email y vas a ser de los primeros en saber cuando Threat modeling hecho por un pipeline de agentes especialistas. esté disponible. Un solo email cuando salga, sin spam.

Completá la verificación para suscribirte.

La herramienta llega después. El método ya funciona.

Nada de esto depende de un release. La guía de campo trae el mismo método y la evaluación te muestra dónde aplicarlo primero.

Volver al AI Security Lab
Abrir la guía de campo
Agentic Threat Modeler | PhiloCyber