Laboratorio para la Parte 18 — IA aplicada a la ciberseguridad (clases 331–340). Monta un agente de IA que orquesta herramientas de Kali mediante MCP, usando el proyecto de código abierto kali-mcp (de pabpereza, licencia MIT).
🙏 Atribución. Este lab usa y referencia kali-mcp; no lo redistribuye. Todo el crédito del servidor MCP y sus playbooks es de su autor. Consulta el repositorio oficial para la documentación, los comandos y la licencia.
⚠️ Solo objetivos propios o autorizados. Que la IA automatice el trabajo no cambia la ley: ejecuta únicamente contra tus propias VMs en una red aislada o con autorización explícita por escrito. La autorización y la responsabilidad son humanas.
| Objetivo | Clases |
|---|---|
| Entender MCP y los agentes con herramientas | 332 |
| Montar y operar kali-mcp | 333 |
| Recon, OSINT y auditoría web asistidos | 334, 336 |
| Informe y guardrails | 338, 339 |
| Operación completa (capstone) | 340 |
kali-mcp trae su propia infraestructura Docker; se instala desde su repositorio:
git clone https://github.com/pabpereza/kali-mcp.git
cd kali-mcp
./init.sh # levanta el contenedor Kali + el gateway MCP (ver su README)
Luego configura tu cliente de IA para usar el servidor MCP de kali-mcp (archivo .mcp.json del
proyecto). Sigue siempre la documentación oficial del repo para los pasos exactos y la
resolución de problemas (carpeta docs/).
Con tu VM de laboratorio como único objetivo del alcance:
Sigue las instrucciones del proyecto para detener sus contenedores (p. ej. docker compose down
en su carpeta docker/).
Los 21 comandos-playbook de kali-mcp (/kali-recon, /kali-osint, /kali-pentest,
/kali-finish…), cada uno con la clase del programa que enseña la técnica por debajo:
👉 Catálogo de playbooks ↔ clases.