Documentación
Instala y ejecuta tu primer escaneo en 2 minutos
Instalación rápida
Requiere Ubuntu 22.04+ o Ubuntu 24.04. Compatible con x86_64 y aarch64.
x86_64
sudo curl -L https://github.com/kolvera-io/kolvera-agent/releases/latest/download/kolvera-agent-x86_64-linux -o /usr/local/bin/kolvera && sudo chmod +x /usr/local/bin/kolveraaarch64
sudo curl -L https://github.com/kolvera-io/kolvera-agent/releases/latest/download/kolvera-agent-aarch64-linux -o /usr/local/bin/kolvera && sudo chmod +x /usr/local/bin/kolveraVerificar instalación:
kolvera --version✓ kolvera 0.1.2Inicializar y cargar base de CVEs
Crea directorios de configuración, base de datos SQLite e ID del agente.
sudo kolvera initDescarga CVEs de NVD, marca vulnerabilidades explotadas de CISA KEV y obtiene puntuaciones EPSS. Puede tardar 2-3 minutos en la primera ejecución.
sudo kolvera update✓ 21695 CVEs procesados de NVD · ✓ 56 CVEs marcados como explotados activamente (KEV) · ✓ 9038 puntuaciones EPSS actualizadasPrimer escaneo
Ejecuta un escaneo completo: inventario de paquetes, detección de servicios, correlación CVE y análisis de configuración.
sudo kolvera scan✓ 809 paquetes detectados · ✓ 2 servicios expuestos: nginx/1.24.0, ssh/9.6p1 · ✓ 21695 CVEs en caché · ✓ 24 vulnerabilidades encontradas · ⚠ 6 configuraciones inseguras detectadas · Resumen: 0 Crítico 1 Alto 3 Medio 18 BajoVer resultados
Lista todos los findings con severidad, puntuación y estado.
sudo kolvera findingsFiltra por severidad para enfocarte primero en los problemas críticos.
sudo kolvera findings --severity criticalResumen rápido del estado de seguridad del servidor.
sudo kolvera statusRemediación con IA (Pro)
Copia tu license key Pro al servidor:
sudo cp your-license.key /etc/kolvera/license.key && sudo chmod 600 /etc/kolvera/license.keysudo kolvera licenseTier: PRO · Customer: YourCompany · Status: ValidConfigura tu API key de Anthropic como variable de entorno:
export ANTHROPIC_API_KEY="sk-ant-..."Claude AI analiza cada finding y genera planes de remediación contextuales con comandos exactos, pasos de verificación y procedimientos de rollback.
sudo -E kolvera remediate✓ 22 planes generadosAprueba un plan de remediación específico antes de la ejecución. Kolvera nunca ejecuta sin aprobación humana.
sudo -E kolvera remediate --approve <PLAN-UUID>Ejecuta los planes aprobados paso a paso con confirmación interactiva. Captura evidencia antes/después. Rollback automático si algún paso falla.
sudo -E kolvera remediate --executeReportes
Genera un reporte PDF con findings, desglose por severidad y evidencias (Pro).
sudo kolvera report✓ Reporte generado: /var/lib/kolvera/reports/kolvera-report-20260331.pdfExporta findings en formato JSON para integración con otras herramientas (Community).
sudo kolvera report --format jsonReferencia de comandos
| Comando | Función | Tier |
|---|---|---|
| kolvera init | Setup inicial | Community |
| kolvera update | Cargar/actualizar base de CVEs | Community |
| kolvera scan | Escaneo completo | Community |
| kolvera scan --quick | Escaneo rápido (solo config) | Community |
| kolvera status | Resumen rápido | Community |
| kolvera findings | Listar findings | Community |
| kolvera findings --severity high | Filtrar por severidad | Community |
| kolvera remediate | Generar planes con IA | Pro |
| kolvera remediate --approve <UUID> | Aprobar un plan | Pro |
| kolvera remediate --execute | Ejecutar planes aprobados | Pro |
| kolvera remediate --dry-run | Previsualizar sin ejecutar | Pro |
| kolvera verify | Verificar remediaciones | Pro |
| kolvera report | Reporte PDF | Pro |
| kolvera report --format json | Reporte JSON | Community |
| kolvera history | Historial de escaneos | Community |
| kolvera config show | Ver configuración | Community |
| kolvera config set <key> <value> | Cambiar valor de configuración | Community |
| kolvera license | Ver información de licencia | Community |
Ubicación de archivos
/etc/kolvera/config.toml/etc/kolvera/license.key/var/lib/kolvera/kolvera.db/var/lib/kolvera/cve-cache//var/lib/kolvera/reports//var/log/kolvera/Código fuente, issues y contribuciones en GitHub
Ver en GitHub