JARVIS/nucleo/saber/conocimiento/README.md
sito 9fa0a40edf saber: manuales cosechados e indice publico pre-construido
- manuales.py cosecha el --help de las herramientas que no traen man page
  (ffuf, sqlmap, suite impacket, netexec, hydra...) y lo escribe como markdown
  en conocimiento/09 - Manuales/. Es la referencia de opciones que la man page
  no da; complementa el cheatsheet de invocaciones comunes.
- indexa.py --publico construye saber-publico.jsonl: glosario + pack de
  conocimiento con los vectores ya calculados, 100% publico y portable.
- busca.py usa ese indice publico como fallback cuando no hay indice personal,
  asi un clon recien hecho consulta al instante sin reindexar nada.
- .gitignore deja pasar saber-publico.jsonl; el personal (saber.jsonl) sigue
  fuera.
- docs/rag.md y el README del pack documentan ambas cosas.
2026-08-16 18:43:56 +02:00

28 lines
1.6 KiB
Markdown

# Conocimiento
Metodología de pentesting y Linux que **viene con el repo**, para que un clon
recién hecho ya sepa de estas cosas sin depender de los apuntes privados de
nadie. `indexa.py` lo indexa junto a las man pages y el glosario.
Son apuntes propios (estilo OSCP) organizados por fase —enumeración, explotación
web, shells, escalada de privilegios, Active Directory, cheatsheets, avanzado—
con los comandos que se usan de verdad. Usan marcadores como `TU_IP` en vez de
direcciones reales; están limpios de datos personales (sin hosts, credenciales,
rutas ni referencias privadas).
`06 - Cheatsheets/Comandos de herramientas.md` reúne las invocaciones más usadas
de las herramientas que no traen man page (ffuf, sqlmap, la suite impacket,
netexec, hydra, evil-winrm...). `09 - Manuales/` va un paso más allá: es la salida
de `--help` de esas mismas herramientas, cosechada con `../manuales.py` de la
propia herramienta instalada y limpia de rutas. Entre las dos cosas —la
invocación común y la referencia completa de opciones— el modelo tiene el manual
que la man page no da. Si instalas una herramienta más, corre `manuales.py` y
manda el `.md` nuevo: es un buen commit.
Es la parte del RAG que SÍ se publica: el conocimiento genérico. Los apuntes
personales del usuario (su `saber.jsonl`, su diario) no se suben —ver
[../../../PRIVACIDAD.md](../../../PRIVACIDAD.md)—; este pack los complementa, y en
la máquina del usuario se solapan y el deduplicado de `busca.py` los colapsa.
Añadir o corregir metodología aquí es un buen commit: es Markdown, se indexa
solo, y mejora a todo el que clone.