Network Recon — SE-246
SkillDev toolsNetwork reconnaissance: port scanning with nmap/RustScan + HTTP detection with httpx.
Available today. Use it from your connected AI after setup.
No other account needed.
Connect ahel once, and every AI you use reads what you have installed.
Then ask your AI: use the Network Recon — SE-246 skill
What this skill tells your AI
The instructions your AI receives, as published by gonzalezpazmonica/savia in .claude/skills/network-recon/SKILL.md and read by ahel’s review.
AVISO: AUTORIZACIÓN OBLIGATORIA
Este skill ejecuta escaneos de red activos. Escanear redes sin autorización escrita es ilegal en la mayoría de jurisdicciones. Solo para infraestructura propia.
Triggers
- "escanea la red"
- "recon de red"
- "port scan"
- "nmap"
- "puertos abiertos"
- "RustScan"
Flujo
1. Verificar autorización → output/security/authorization-{target}.txt
2. RustScan — descubrimiento rápido de puertos (Docker fallback: nmap)
3. nmap -sV — fingerprinting de servicios (conservador: -T3, sin -A ni -O)
4. httpx — detección de servicios HTTP/HTTPS en puertos abiertos
5. Report → output/security/network-recon-{target}-YYYYMMDD.json
Uso
# Crear autorización
echo "AUTHORIZED" > output/security/authorization-mi-servidor.txt
# Escanear (modo discovery)
bash scripts/network-recon.sh \
--target mi-servidor \
--ports top-1000 \
--mode discovery
Herramientas (Docker fallback automático)
| Herramienta | Imagen Docker | Función |
|---|---|---|
| RustScan | rustscan/rustscan | Port discovery rápido |
| nmap | instrumentisto/nmap | Service fingerprinting |
| httpx | projectdiscovery/httpx | HTTP service detection |
Modo conservador (siempre activo en discovery)
- nmap:
-sV -T3 --open— sin-A, sin-O, sin--script=exploit - RustScan:
--batch-size 2500conservador - Sin flags agresivos de nmap (-A, -O, --script vuln)
IPs nunca hardcodeadas
Los targets se referencian por hostname/alias. La resolución a IP se hace en runtime desde config local git-ignorada.
Output
output/security/
authorization-{target}.txt
network-recon-{target}-YYYYMMDD.json ← report consolidado
network-recon-{target}-YYYYMMDD/
ports-open.txt ← input para pentesting skill
services.json
http-services.json
Integración
- Output
services.jsones input parapentestingskill Fase 1 - Complementa SE-243 (attack-surface-mapper)
- Reports marcados N3
Gate de autorización
Sin output/security/authorization-{target}.txt con "AUTHORIZED" y < 30 días,
el script aborta con exit 1.
Signals
- GitHub stars
- 50
- Forks
- 12
- Last commit
- Sep 2026
ahel recommends instead
Advanced
- Catalog kind
- skill
- Gateway key
network-recon-2- Source
- github.com/gonzalezpazmonica/savia