JARVIS/nucleo/saber/conocimiento/README.md
sito 9fa0a40edf saber: manuales cosechados e indice publico pre-construido
- manuales.py cosecha el --help de las herramientas que no traen man page
  (ffuf, sqlmap, suite impacket, netexec, hydra...) y lo escribe como markdown
  en conocimiento/09 - Manuales/. Es la referencia de opciones que la man page
  no da; complementa el cheatsheet de invocaciones comunes.
- indexa.py --publico construye saber-publico.jsonl: glosario + pack de
  conocimiento con los vectores ya calculados, 100% publico y portable.
- busca.py usa ese indice publico como fallback cuando no hay indice personal,
  asi un clon recien hecho consulta al instante sin reindexar nada.
- .gitignore deja pasar saber-publico.jsonl; el personal (saber.jsonl) sigue
  fuera.
- docs/rag.md y el README del pack documentan ambas cosas.
2026-08-16 18:43:56 +02:00

1.6 KiB

Conocimiento

Metodología de pentesting y Linux que viene con el repo, para que un clon recién hecho ya sepa de estas cosas sin depender de los apuntes privados de nadie. indexa.py lo indexa junto a las man pages y el glosario.

Son apuntes propios (estilo OSCP) organizados por fase —enumeración, explotación web, shells, escalada de privilegios, Active Directory, cheatsheets, avanzado— con los comandos que se usan de verdad. Usan marcadores como TU_IP en vez de direcciones reales; están limpios de datos personales (sin hosts, credenciales, rutas ni referencias privadas).

06 - Cheatsheets/Comandos de herramientas.md reúne las invocaciones más usadas de las herramientas que no traen man page (ffuf, sqlmap, la suite impacket, netexec, hydra, evil-winrm...). 09 - Manuales/ va un paso más allá: es la salida de --help de esas mismas herramientas, cosechada con ../manuales.py de la propia herramienta instalada y limpia de rutas. Entre las dos cosas —la invocación común y la referencia completa de opciones— el modelo tiene el manual que la man page no da. Si instalas una herramienta más, corre manuales.py y manda el .md nuevo: es un buen commit.

Es la parte del RAG que SÍ se publica: el conocimiento genérico. Los apuntes personales del usuario (su saber.jsonl, su diario) no se suben —ver ../../../PRIVACIDAD.md—; este pack los complementa, y en la máquina del usuario se solapan y el deduplicado de busca.py los colapsa.

Añadir o corregir metodología aquí es un buen commit: es Markdown, se indexa solo, y mejora a todo el que clone.