# HexStrike AI MCP Server > Conecta agentes de IA con más de 150 herramientas de ciberseguridad ofensiva para automatizar pentesting, bug bounty y análisis de vulnerabilidades. Fuente: https://skillsagentes.com/mcp/hexstrike-ai Markdown: https://skillsagentes.com/mcp/hexstrike-ai.md Repositorio: https://github.com/0x4m4/hexstrike-ai Web: https://www.hexstrike.com/ Autor: 0x4m4 Licencia: MIT Estrellas: 12019 Último push: 3 ago 2026 Transporte: stdio, http ## Qué es HexStrike AI es una plataforma que expone más de 150 herramientas profesionales de seguridad ofensiva (Nmap, Nuclei, SQLMap, Ghidra, John the Ripper, Trivy, entre muchas otras) a través de un servidor MCP, para que agentes como Claude, GPT o Copilot las ejecuten de forma autónoma durante pentesting, caza de bugs, CTF o investigación de vulnerabilidades. Por detrás corren más de 12 agentes de IA especializados (gestión de workflows de bug bounty, resolución de CTF, inteligencia de CVE, generación automática de exploits, correlación de vulnerabilidades, detección de tecnologías, recuperación ante fallos, entre otros) que ayudan a elegir la herramienta correcta, optimizar parámetros y encadenar ataques según los resultados obtenidos. Montarlo requiere clonar el repositorio, crear un entorno virtual de Python, instalar dependencias con pip3 install -r requirements.txt, e instalar por separado las herramientas de seguridad reales (nmap, gobuster, hydra, radare2, prowler, etc.) que el servidor invoca. Luego se levanta con python3 hexstrike_server.py y se conecta desde el cliente MCP (Claude Desktop, VS Code Copilot, Cursor, Roo Code) apuntando a hexstrike_mcp.py. El propio README advierte que otorga a los agentes acceso de sistema potente, por lo que recomienda ejecutarlo en entornos aislados y solo contra objetivos con autorización explícita. ## Instalación ```bash git clone https://github.com/0x4m4/hexstrike-ai.git ``` ## Qué hace - Ejecuta y orquesta más de 150 herramientas de seguridad (red, web, cloud, binarios, forense, OSINT) desde un agente de IA - Usa un motor de decisión inteligente para seleccionar herramientas y optimizar parámetros según el objetivo - Coordina más de 12 agentes especializados para bug bounty, resolución de CTF, inteligencia de CVE y generación de exploits - Incluye un agente de navegador headless (Chrome) para análisis de DOM, capturas y monitoreo de tráfico - Ofrece gestión de procesos en tiempo real, caché inteligente y dashboards de progreso vía API REST ## Cuándo usarlo - Necesitas que un agente de IA ejecute pentesting o reconocimiento de forma autónoma sobre un objetivo autorizado - Quieres automatizar programas de bug bounty combinando enumeración, fuzzing y escaneo de vulnerabilidades - Estás resolviendo retos CTF y quieres apoyo automatizado de análisis binario, forense o criptografía - Necesitas evaluar la seguridad de infraestructura cloud o contenedores (AWS, Azure, GCP, Kubernetes, Docker) desde un agente ## Herramientas que expone - `nmap_scan` - `rustscan_scan` - `masscan_scan` - `autorecon_scan` - `amass_enum` - `gobuster_scan` - `feroxbuster_scan` - `ffuf_scan` - `nuclei_scan` - `sqlmap_scan` - `wpscan_scan` - `ghidra_analyze` ## Dónde encaja - Categoría: [Seguridad](https://skillsagentes.com/mcp/categorias/seguridad.md) — Auditorías, revisión de dependencias, manejo de secretos y modelado de amenazas. - [Todos los servidores MCP](https://skillsagentes.com/mcp.md) - [Agent Skills](https://skillsagentes.com/skills.md) ## Servidores relacionados - [Ghidra](https://skillsagentes.com/mcp/ghidra.md): Conecta agentes LLM a Ghidra para descompilar binarios, renombrar funciones y datos, y explorar clases, imports y exports de forma autónoma. - [MISP](https://skillsagentes.com/mcp/misp.md): Conecta a MISP, la plataforma abierta de inteligencia de amenazas, para consultar y compartir indicadores de compromiso, eventos y contexto de ciberseguridad. - [Viper](https://skillsagentes.com/mcp/viper.md): Conecta al agente con Viper, una plataforma de simulación de adversarios y red teaming, para orquestar operaciones ofensivas contra Windows, Linux y macOS. --- Skills Agentes · [Índice de páginas en markdown](https://skillsagentes.com/sitemap.md) · [Inicio](https://skillsagentes.com/index.md)