# Conocimiento Metodología de pentesting y Linux que **viene con el repo**, para que un clon recién hecho ya sepa de estas cosas sin depender de los apuntes privados de nadie. `indexa.py` lo indexa junto a las man pages y el glosario. Son apuntes propios (estilo OSCP) organizados por fase —enumeración, explotación web, shells, escalada de privilegios, Active Directory, cheatsheets, avanzado— con los comandos que se usan de verdad. Usan marcadores como `TU_IP` en vez de direcciones reales; están limpios de datos personales (sin hosts, credenciales, rutas ni referencias privadas). `06 - Cheatsheets/Comandos de herramientas.md` reúne las invocaciones más usadas de las herramientas que no traen man page (ffuf, sqlmap, la suite impacket, netexec, hydra, evil-winrm...). `09 - Manuales/` va un paso más allá: es la salida de `--help` de esas mismas herramientas, cosechada con `../manuales.py` de la propia herramienta instalada y limpia de rutas. Entre las dos cosas —la invocación común y la referencia completa de opciones— el modelo tiene el manual que la man page no da. Si instalas una herramienta más, corre `manuales.py` y manda el `.md` nuevo: es un buen commit. Es la parte del RAG que SÍ se publica: el conocimiento genérico. Los apuntes personales del usuario (su `saber.jsonl`, su diario) no se suben —ver [../../../PRIVACIDAD.md](../../../PRIVACIDAD.md)—; este pack los complementa, y en la máquina del usuario se solapan y el deduplicado de `busca.py` los colapsa. Añadir o corregir metodología aquí es un buen commit: es Markdown, se indexa solo, y mejora a todo el que clone.