# mythosharness-main

## Origen
- **GitHub:** harness inspirado en pipeline Mythos de Cloudflare

## Propósito
Harness **autónomo de descubrimiento de vulnerabilidades** de larga duración: Recon → Hunt (paralelo) → Validate → Gapfill → Report, con email I/O y auto-mutación de código.

## Stack
Bun, TypeScript, @anthropic-ai/sdk, @octokit/rest, imapflow, nodemailer

## Funcionalidades clave
- Hunters paralelos por clase de ataque
- Validación adversarial de exploits
- Distillación de skills markdown desde hallazgos
- **Self-modifying:** propone parches a su propio código, smoke test, commit+push GitHub
- Control: email `stop`, `KILL_SWITCH=1`
- Integración con **openthomas** para modelos no-Anthropic

## Potencial de uso
- Bug bounty autorizado
- Red team interno con scope definido
- Investigación académica en seguridad (con permiso)

## Requisitos
Bun 1.1+, API keys Anthropic, SMTP/IMAP, token GitHub, targets autorizados

## Seguridad — USO DUAL

| Aspecto | Evaluación |
|---------|------------|
| Propósito | Ofensivo por diseño |
| Autonomía | Loop infinito + auto-commit — **alto riesgo operacional** |
| Legal | Solo en activos propios o con autorización escrita |
| Malware | No es malware; es herramienta de pentest autónoma |

**Nivel de confianza: MEDIO** (código legítimo, uso restringido éticamente)
