AutoAudit95 convierte la captura de cada máquina en un informe con evidencia, trazabilidad y verificación propia. Sin hojas de cálculo, sin reescribirlo a mano.
Cuatro minutos: de dónde salen los datos, qué hacen los scripts del collector, cómo se calculan las vulnerabilidades, quién verifica lo escrito y qué se entrega al final. Con la generación real grabada y acelerada.
Lo que cambia
11 min 15 s
un informe de Active Directory completo de un controlador de dominio, sin nadie delante — uno de los objetivos pesados; otros terminan antes
0 €
coste API por informe: LLM local propio, y los datos del clientenunca salen de la red
13 min 21 s
el parque entero consolidado en una decisión: cuatro servidores, un solo documento
190 tablas
y 91.478 palabras en ese informe
es el tamaño de lo que se entrega, no un resumen de dos páginas —se puede leer entero aquí abajo
34 s
exportar los 5 formatos
el coste está en pensar, no en formatear — y el mismo contenido sale además en6 presentaciones distintas
0 € de API por informe: no hay factura por token ni por servidor auditado, y los datos del cliente no salen de la red — ni el inventario, ni los usuarios, ni la topología. Para un cliente con datos sensibles, eso no es una ventaja de precio: es la condición para poder trabajar.
473 hallazgos registrados con evidencia, cerrados citando su commit
…y un doctor que refuta cada entregable antes de que salga.
Las tres cifras salen de corridas limpias del 7 de septiembre, con la máquina en reposo, y su criterio está publicado. El tiempo depende del objetivo de auditoría: el de Active Directory, que es el que se enseña aquí, es de los pesados —30 secciones, con las vías de compromiso del dominio y los servicios desgranados uno a uno—. Un objetivo con menos que desgranar termina bastante antes. Cuando esas corridas estén medidas con el mismo criterio, se publicarán al lado. La capacidad por consultor y mes —cuántos servidores audita una persona— tampoco está medida todavía. Ninguna cifra de esta página está estimada.
El problema
Alguien entra servidor por servidor, ejecuta comandos, copia salidas a un Excel — y al terminar el primero ya ha cambiado algo en el último.
El informe se escribe a mano: cada consultor entrega un documento distinto, con distinto criterio de gravedad y distinto nivel de detalle. Comparar dos auditorías de la misma casa es imposible.
Seis meses después nada de aquel trabajo sirve: no hay datos en un formato reutilizable, solo un PDF. La segunda auditoría cuesta lo mismo que la primera.
El coste real no es el tiempo: es que el trabajo no se acumula.
Cómo funciona
Se ejecuta el collector en cada máquina del dominio y se recogen los datos de configuración.
Los .zip se normalizan, descomprimen y se indexan para el análisis.
El LLM local estructura el inventario: dominios, servicios, dependencias, excepciones.
Se consulta la base de conocimiento de la flota: lo aprendido en auditorías anteriores.
Se genera el informe a partir de plantillas, con la evidencia citada en cada afirmación.
El doctor refuta el propio entregable: cada número debe tener su fuente.
Salida en Word, PDF y Excel, listos para entregar al cliente.
1. Recoger
Un script de PowerShell de solo lectura en cada servidor: no instala nada y no cambia una coma de la configuración. Corre en inglés y castellano, sobre PowerShell 5.1.
2. Ingerir
El .zip se convierte en datos consultables, con su procedencia: qué fichero, qué ejecución, qué máquina. Nada de lo que se afirme después será huérfano.
3. Inventariar
El LLM local estructura dominios, servicios, dependencias y excepciones a partir de los datos, no del HTML.
4. RAG
Se consulta documentación técnica —Microsoft, boletines, avisos de vulnerabilidades— para que la recomendación cite una fuente y no una opinión.
5. Redactar
Sección a sección, con la estructura que el consultor haya definido en el Diseñador.
6. Verificar
El doctor relee el entregable contra los datos y marca lo que no se sostiene. Es lo que separa esto de «pedirle un informe a una IA».
7. Publicar
Word, PDF, HTML, Excel y modelo de datos: el mismo contenido, cinco formas de consumirlo.
44
categorías de recogida
del hardware al Active Directory: lo que el script de solo lectura captura en cada máquina
205
conjuntos de datos
por servidor, cada uno con su procedencia: qué fichero lo trajo, de qué ejecución, de qué máquina
444,7 k
filas de datos
Medido sobre el controlador de dominio del cliente de demostracion
El producto

Cuatro superficies, y todas operan sobre lo mismo:
Plantillas
Un objetivo de auditoría —inventario, Active Directory, migración de dominio— más un cliente. Al activar una plantilla, el formulario se rellena solo y la lista de servidores se filtra a ese cliente. Un mismo servidor puede auditarse con varios objetivos.El Diseñador
Aquí se decide qué lleva el informe y en qué orden: secciones, tablas, visuales y tono de la narrativa, sin tocar código. Lo que el consultor cambia aquí es lo que sale en el documento del cliente.El RAG
La base de conocimiento que consulta el motor, con sus fuentes y su alcance por sección.El doctor
El centro de verificación: qué afirmaciones se han comprobado, cuáles no se sostienen y qué queda por revisar.Las pantallas
13 capturas reales, en el orden en que ocurren las cosas: se recoge, se audita y se entrega. Son pantallas del producto funcionando sobre el parque de demostración —no maquetas—; pulsa cualquiera para verla a tamaño completo.
1 · Recoger
El collector, en el propio servidor
Antes de recoger nada hace un preflight: detecta qué roles tiene la máquina y enseña qué va a ejecutar por cada uno. Las credenciales solo viven en memoria durante la ejecución.
La operativa
Se sube el paquete del collector y el motor hace el resto. Se eligen formatos —Word, PDF, HTML, HTML ligero, Excel, modelo de datos—, idioma y diseño, y se lanza. La barra de progreso va diciendo por dónde va: qué servidor, qué sección, qué está verificando.
Lo que sale no es un volcado: es un informe con su resumen ejecutivo, sus hallazgos ordenados por criticidad, sus tablas de evidencia y sus recomendaciones. El Word se entrega tal cual o se retoca; el Excel sirve para trabajar los datos; el HTML para navegarlo; el modelo de datos para que la siguiente auditoría pueda comparar con esta.
La generación real se graba entera y se comprime hasta la duración de la locución, con su rótulo: el espectador ve el proceso completo sin esperarlo, y la afirmación sigue siendo cierta.
El resultado
Debajo está el informe real de un servidor, sin recortar. Estas son sus30 secciones, que se activan solas según lo que tenga la máquina: un servidor sin Hyper-V no gasta una página en decir que no lo tiene.
Tamaño del entregable
190 tablas y91.478 palabras en el informe individual de un controlador de dominio;34 s para exportar los 5 formatos. El coste está en pensar, no en formatear.
Word · PDF · HTML · HTML ligero · Excel · modelo de datos — el mismo contenido, 6 formas de consumirlo.
La flota
Un informe por servidor sirve al técnico. A quien decide le sirve el del parque entero. El resumen global no es la suma de los individuales: consolida. Dice cuántas máquinas comparten el mismo problema, cuáles son las críticas y qué patrones se repiten —la versión de agente que falta en nueve servidores, el mismo grupo con privilegios de más en todos los controladores— y por dónde empezar. Es lo que convierte veinte informes en una decisión.

La ingeniería
44 categorías de recogida y hasta 205 conjuntos de datos por servidor: inventario y hardware, roles, servicios y tareas programadas, red y topología, recursos compartidos y permisos NTFS, cortafuegos y protocolos SMB, actualizaciones y activación, certificados, agentes de copia y monitorización, estado del sistema, y trece bloques específicos de Active Directory que llegan hasta las vías de compromiso del dominio.
Núcleo agnóstico más plantillas por objetivo: el motor no sabe de «inventario» ni de «migración», sabe de componentes que se declaran. Por eso añadir un objetivo de auditoría nuevo es escribir una plantilla, no tocar el motor.
Cada dato del informe se puede seguir hasta el fichero del que salió. Y el propio proyecto se audita a sí mismo: cada defecto detectado se registra con su evidencia medida y se cierra citando el commit que lo arregla. Hay una prueba automática que rompe la compilación si alguien menciona un defecto sin registrarlo.
Redacción y verificación corren sobre un modelo servido en la propia máquina. Sin coste por uso y sin que un dato del cliente salga a un tercero.
Cifras calculadas por tools/metrics.py sobre ficheros versionados — sin un solo número escrito a mano.
Evolución
1425 en el motor y 76 en el collector, que es un repositorio aparte. De ahí salen615 capacidades nuevas y220 correcciones: enseñar las correcciones es lo que demuestra que esto se corrige solo, no que no falle nunca.
Una casilla por día del periodo medido, de lunes a domingo. El color va por los commits del motor —el máximo son 63, el mar 7 jul— y el punto de la esquina marca los días que además tocaron el collector. Pasa el ratón por una casilla para ver qué se hizo ese día; púlsala y la tabla salta a esa fila.
A qué hora se trabaja
453 de los 1425 commits del motor (32 %) se hicieron de noche o de madrugada.
| Ámbitos | |||||
|---|---|---|---|---|---|
| mié 1 jul | 15 | Otros | 15 | ||
| jue 2 jul | 18 | Otros | 18 | ||
| vie 3 jul | 12 | Otros | 1 | 11 | |
| sáb 4 jul | 6 | Otros | 6 | ||
| dom 5 jul | 1 | Otros | 1 | ||
| lun 6 jul | 16 | Otros | 16 | ||
| mar 7 jul | 63 | Inventario y flota · Descubrimiento de soporte | 34 | 15 | 14 |
| mié 8 jul | 6 | Inventario y flota | 6 | ||
| jue 9 jul | 31 | Inventario y flota · Topología de red · Base de conocimiento | 25 | 3 | 3 |
| vie 10 jul | 19 | Entregables y narrativa · Inventario y flota | 8 | 9 | 2 |
| sáb 11 jul | 28 | Diseñador y componentes · Inventario y flota | 23 | 5 | |
| dom 12 jul | 14 | Diseñador y componentes · Entregables y narrativa | 12 | 2 | |
| lun 13 jul | 20 | Diseñador y componentes · Método, calidad y trazabilidad | 9 | 3 | 8 |
| mar 14 jul | 37 | Diseñador y componentes · Entregables y narrativa | 21 | 4 | 12 |
| mié 15 jul | 38 | Diseñador y componentes · Inventario y flota · Método, calidad y trazabilidad | 30 | 3 | 5 |
| jue 16 jul | 17 | Plataforma y herramientas · Diseñador y componentes | 14 | 3 | |
| vie 17 jul | 4 | Seguridad y vulnerabilidades | 3 | 1 | |
| sáb 18 jul | 12 | Seguridad y vulnerabilidades · Entregables y narrativa | 9 | 3 | |
| dom 19 jul | 15 | Entregables y narrativa · Método, calidad y trazabilidad | 14 | 1 | |
| lun 20 jul | 12 | Método, calidad y trazabilidad · Entregables y narrativa | 1 | 3 | 8 |
| mar 21 jul | 31 | Monitorización · Método, calidad y trazabilidad | 24 | 4 | 3 |
| mié 22 jul | 26 | Active Directory · Inventario y flota · Diseñador y componentes | 16 | 2 | 8 |
| jue 23 jul | 19 | Verificación del entregable · Diseñador y componentes | 14 | 2 | 3 |
| vie 24 jul | 29 | Verificación del entregable | 20 | 1 | 8 |
| sáb 25 jul | 23 | Verificación del entregable | 11 | 4 | 8 |
| dom 26 jul | 39 | Verificación del entregable · Plataforma y herramientas | 25 | 2 | 12 |
| lun 27 jul | 25 | Base de conocimiento · Verificación del entregable | 13 | 4 | 8 |
| mar 28 jul | 36 | Monitorización · Entregables y narrativa | 7 | 20 | 9 |
| mié 29 jul | 33 | Diseñador y componentes · Monitorización | 17 | 2 | 14 |
| jue 30 jul | 19 | Verificación del entregable · Diseñador y componentes | 8 | 2 | 9 |
| vie 31 jul | 15 | Verificación del entregable · Método, calidad y trazabilidad | 5 | 1 | 9 |
| sáb 1 ago | 4 | Verificación del entregable | 4 | ||
| dom 2 ago | 9 | Verificación del entregable | 5 | 2 | 2 |
| lun 3 ago | 37 | Inventario y flota · Diseñador y componentes | 24 | 2 | 11 |
| mar 4 ago | 28 | Diseñador y componentes · Inventario y flota | 18 | 4 | 6 |
| mié 5 ago | 21 | Diseñador y componentes · Entregables y narrativa · Inventario y flota | 16 | 2 | 3 |
| jue 6 ago | 20 | Método, calidad y trazabilidad · Verificación del entregable | 4 | 4 | 12 |
| vie 7 ago | 29 | Método, calidad y trazabilidad · Recogida de datos | 6 | 3 | 20 |
| sáb 8 ago | 9 | Active Directory · Recogida de datos | 3 | 1 | 5 |
| dom 9 ago | 23 | Método, calidad y trazabilidad · Recogida de datos · Active Directory | 7 | 1 | 15 |
| lun 10 ago | 23 | Entregables y narrativa · Active Directory | 9 | 6 | 8 |
| mar 11 ago | 2 | Monitorización | 1 | 1 | |
| mié 12 ago | 21 | Método, calidad y trazabilidad · Entregables y narrativa | 1 | 9 | 11 |
| jue 13 ago | 23 | Método, calidad y trazabilidad · Active Directory · Recogida de datos | 2 | 5 | 16 |
| vie 14 ago | 36 | Recogida de datos · Método, calidad y trazabilidad | 6 | 12 | 18 |
| dom 16 ago | 4 | Active Directory | 1 | 1 | 2 |
| lun 17 ago | 24 | Active Directory · Método, calidad y trazabilidad | 3 | 7 | 14 |
| mar 18 ago | 2 | Otros | 1 | 1 | |
| mié 19 ago | 17 | Entregables y narrativa · Método, calidad y trazabilidad | 6 | 3 | 8 |
| jue 20 ago | 18 | Entregables y narrativa | 3 | 5 | 10 |
| vie 21 ago | 13 | Entregables y narrativa · Active Directory | 3 | 3 | 7 |
| sáb 22 ago | 10 | Verificación del entregable · Active Directory | 3 | 4 | 3 |
| dom 23 ago | 7 | Verificación del entregable | 4 | 1 | 2 |
| lun 24 ago | 14 | Base de conocimiento | 1 | 5 | 8 |
| mar 25 ago | 7 | Base de conocimiento | 4 | 2 | 1 |
| mié 26 ago | 7 | Base de conocimiento | 4 | 3 | |
| jue 27 ago | 14 | Método, calidad y trazabilidad · Base de conocimiento | 3 | 2 | 9 |
| vie 28 ago | 20 | Base de conocimiento · Método, calidad y trazabilidad | 1 | 3 | 16 |
| sáb 29 ago | 14 | Método, calidad y trazabilidad · Base de conocimiento | 6 | 1 | 7 |
| dom 30 ago | 11 | Base de conocimiento · Método, calidad y trazabilidad | 6 | 5 | |
| lun 31 ago | 18 | Base de conocimiento · Método, calidad y trazabilidad | 7 | 4 | 7 |
| mar 1 sep | 21 | Base de conocimiento · Método, calidad y trazabilidad · Plataforma y herramientas | 8 | 4 | 9 |
| mié 2 sep | 13 | Método, calidad y trazabilidad · Entregables y narrativa | 2 | 3 | 8 |
| jue 3 sep | 36 | Método, calidad y trazabilidad · Entregables y narrativa | 5 | 12 | 19 |
| vie 4 sep | 36 | Método, calidad y trazabilidad | 21 | 15 | |
| sáb 5 sep | 57 | Método, calidad y trazabilidad | 18 | 4 | 35 |
| dom 6 sep | 49 | Método, calidad y trazabilidad | 15 | 6 | 28 |
| lun 7 sep | 40 | Método, calidad y trazabilidad · Plataforma y herramientas | 15 | 7 | 18 |
| mar 8 sep | 9 | Método, calidad y trazabilidad · Verificación del entregable | 1 | 5 | 3 |
69 días con trabajo. Ninguna fila es un mensaje de commit: el ámbito y el resumen se derivan de ellos.
+1 correcciones · +51 mejoras internas
+27 correcciones · +42 mejoras internas · 1 en el collector
+11 correcciones · +32 mejoras internas · 3 en el collector
+18 correcciones · +50 mejoras internas
+31 correcciones · +51 mejoras internas · 22 en el collector
+17 correcciones · +72 mejoras internas · 23 en el collector
+33 correcciones · +56 mejoras internas · 20 en el collector
+24 correcciones · +45 mejoras internas · 7 en el collector
+13 correcciones · +49 mejoras internas
+33 correcciones · +121 mejoras internas
+12 correcciones · +21 mejoras internas
Medido con git log por semana ISO: commits, y su reparto por prefijo (feat = capacidad nueva, fix = corrección, resto = mejoras internas: documentación, refactor, pruebas). Las tres capacidades por semana son selección editorial redactada sin vocabulario interno.
Roadmap
Lo de «Hoy» funciona y se puede ver en esta página. Lo de «En curso» está a medias. Lo de «Visión» está diseñado y escrito, pero no implementado: se cuenta porque enseña hacia dónde va el producto, no porque se pueda usar mañana.
Demo
Tres maneras de comprobar que esto existe, por orden de lo que cuesta mirarlas: el vídeo narrado del principio de la página, el informe real que se puede navegar aquí mismo y las diez capturas del producto funcionando.
El entregable, navegable
El informe real de un controlador de dominio, embebido en esta misma página:190 tablas para husmear a placer.
Bajar a la sección →
Las pantallas, una a una
Del collector al Diseñador y al resumen de flota, capturadas del producto funcionando. Se amplían a tamaño completo.
Ver la galería →
El workbench, para tocarlo
El frontend real servido estático, con sus respuestas grabadas: pulsar botones sin backend, sin LLM y sin riesgo.
En preparación — todavía no se puede abrir
Dudas razonables
Es la pregunta correcta. Por eso hay un verificador que relee el entregable contra los datos y marca lo que no se sostiene, y por eso cada afirmación tiene su dato detrás. Un hallazgo del verificador es una hipótesis que se comprueba, no una sentencia.
Y no es teoría: en el informe individual de la corrida limpia el motordetectó 6 solapamientos entre secciones y recortó 5 por desarrollar material de otra. En el resumen de flota, 5 y7. Se corrige a sí mismo antes de entregar.