Producto de escritorio

Agent Breach Studio

Una suite de escritorio local para tus propias APIs: importa OpenAPI, encuentra problemas, reproduce tráfico y despliega con confianza. Núcleo gratuito para siempre y coach de IA en la nube opcional cuando lo quieras.

Leer la guía de uso

Seguridad de APIs en tu equipo, antes de desplegar

Studio está pensado para desarrolladores e ingenieros de AppSec que necesitan un kit de herramientas enfocado y que funcione sin conexión: escaneo basado en OpenAPI, clasificación de hallazgos, Repeater y un proxy local. Sin granjas de extensiones del navegador. Sin escáneres en la nube obligatorios. Los motores se ejecutan en tu dispositivo.

Por qué los equipos eligen Studio

  • Núcleo gratuito para siempre: no necesitas cuenta para escanear y clasificar en local
  • Solo motores propios: sin escáneres SaaS ni CLIs de terceros incrustados en tu flujo
  • Se adapta a cómo ya trabajas: OpenAPI → hallazgos → reproducción → corrección
  • Coach opcional Studio AI cuando quieras ayuda para explicar o priorizar hallazgos

Cómo funciona

De OpenAPI a hallazgos accionables en pocos pasos, todo en tu escritorio.

  1. 01

    Importa tu API

    Carga una especificación OpenAPI 3.x, crea un proyecto y guárdalo cifrado en el disco local.

  2. 02

    Escanea y clasifica

    Ejecuta comprobaciones propias pasivas y activas y revisa los hallazgos con la clasificación de probablemente públicos.

  3. 03

    Reproduce y corrige

    Usa el historial HTTP, Repeater, perfiles de autenticación y reglas de alcance para validar los problemas antes de desplegar.

Qué incluye el núcleo gratuito

Todo se corresponde con la barra lateral de la aplicación. Abre la guía de uso cuando quieras un recorrido más detallado de cada área.

OpenAPI y proyectos

Importa especificaciones y mantén el trabajo organizado en local.

  • Importación de OpenAPI 3.x
  • Archivos de proyecto en disco
  • Almacenamiento local cifrado

Hallazgos y detección

Reglas propias que se quedan en tu dispositivo.

  • Comprobaciones pasivas y activas
  • Espacio de clasificación de hallazgos
  • Clasificación automática de probablemente públicos

Tráfico y Repeater

Inspecciona y reproduce peticiones sin salir de Studio.

  • Historial HTTP
  • Repeater para pruebas manuales
  • Proxy local ligero

Autenticación, alcance y BOLA

Modela cómo usan tu API los usuarios reales.

  • Perfiles de autenticación
  • Reglas de alcance
  • Comprobaciones orientadas a BOLA

Checklist e informes

Exporta el progreso sin un panel en la nube.

  • Checklist de pruebas
  • Exportación de informes en local
  • Todo se queda en tu equipo

Local por diseño

Tu tráfico y tus tokens se quedan contigo por defecto.

  • Sin cuenta para las funciones básicas
  • Motores en el dispositivo
  • El contexto para la IA es opcional

Coach opcional Studio AI

Cuando quieras ayuda para entender o priorizar hallazgos, inicia sesión con Cognito y usa créditos en la nube desde Cuenta de Studio. El núcleo gratuito nunca requiere suscripción.

Ver precios de Studio AI

Distinto de Agent Breach en la nube

Agent Breach (SaaS) es pentesting continuo de la organización en la nube. Studio es una suite de escritorio local para desarrolladores antes de desplegar: un producto y una identidad Cognito aparte.

Privacidad

El tráfico del proxy se queda en tu equipo salvo que actives el contexto para la IA. Las cookies y los tokens se eliminan de los prompts de IA por defecto.

¿Nuevo en Studio? Leer la guía de uso