Aduana Digital de Defensa Argentina
Crear acceso ADDA
← Volver a ADDA

Integraciones y kit de desarrollo

Explica cómo conectar señales, consultas y evidencia en tus sistemas.

Para equipos que quieren integrar ADDA con una referencia clara y compartida.

Activación ADDA

Solicitá integración o activación

Ver manual

Tomamos contexto suficiente para abrir el recorrido correcto: si operás como persona, te guiamos desde el diagnóstico inicial; si venís por una empresa, organización, entidad o proveedor, preparamos una activación institucional ordenada y trazable dentro de ADDA.

Qué querés cubrir primero

Conexiones disponibles

Cada integración muestra por dónde empezar y cómo conectar ADDA con tus sistemas.

  • Next.js Middleware

    Referencia lista para integración y validación.

  • Webhook ingest

    Referencia lista para integración y validación.

  • Evidence seal

    Referencia lista para integración y validación.

  • Threat feeds

    Referencia lista para integración y validación.

  • Badges publicos

    Referencia lista para integración y validación.

  • Embed widgets

    Referencia lista para integración y validación.

  • Access agent heartbeat

    Referencia lista para integración y validación.

  • Release manifest

    Referencia lista para integración y validación.

Funciones del paquete

  • createAddaClient()
  • scoreRequest()
  • scoreTrust()
  • protectRoute()
  • verifyCivicTrust()
  • submitEvent()
  • getDomainRisk()
  • sealEvidence()
  • verifyEvidence()
  • verifyCertificate()
  • checkDnsRisk()
  • checkHeaders()
  • checkTls()
  • scanExposure()
  • getStatus()
  • getAccessStatus()
  • listBlueprints()
  • listKits()
  • getReleaseManifest()
  • evaluateWafPolicy()
  • evaluateAccessPolicy()
  • consumeFeed()
  • verifyFeed()
  • createCanaryToken()
  • reportThreatObservation()
  • createAbuseReport()
  • getBadgeScript()
  • verifyBadge()
  • getEmbedWidget()
  • recordAccessAgentHeartbeat()
  • recordAccessPeerTelemetry()

Comandos disponibles

  • adda init
  • adda sensor install
  • adda agent install --profile access-watch
  • adda agent install --profile botradar
  • adda agent install --profile dns-watch
  • adda status
  • adda score --ip 203.0.113.10
  • adda score --domain ejemplo.com.ar
  • adda feed pull threats
  • adda certificate verify cert-capacero-001
  • adda evidence verify <evidence_id>
  • adda dns check ejemplo.com.ar
  • adda exposure scan ejemplo.com.ar
  • adda headers check --raw 'Strict-Transport-Security: max-age=31536000'
  • adda tls check ejemplo.com.ar
  • adda waf test --path /login
  • adda access status
  • adda access evaluate --device-id access-device-001 --trust-score 72
  • adda access heartbeat --hostname access-agent-01 --device-id access-device-001
  • adda access peer --peer-label peer-sur --endpoint vpn.adda.capacero.ar:51820
  • adda blueprints list
  • adda kits list
  • adda release manifest
  • adda badge verify ejemplo.com.ar
  • adda widget script status-mini-card --domain ejemplo.com.ar
  • adda canary create
  • adda intel report --title 'Campana coordinada'
  • adda abuse report --domain ejemplo.com.ar --summary 'Phishing observado' --category phishing

Agentes disponibles

BotRadar AgentDNS Watch AgentWAF Policy AgentAccess Watch AgentPayment Shield AgentForms Shield AgentFeed Publisher AgentEvidence Sealer AgentNarrativeWatch AgentCertificate AgentIncident AgentManual Writer AgentGovernance AgentIntel AgentWatchlist AgentThreat Graph AgentTrust Graph AgentEarly Warning AgentCanary AgentHoneypot AgentTakedown Pack AgentMail Shield AgentBrand Shield AgentDomain Watch AgentSOC AgentAutopilot Agent

Para equipos que quieren integrar ADDA con una referencia clara y compartida.

ADDA Agents26 agentes26 runtime0 partial

Blueprint operativo de automatización

Los agentes de ADDA leen señales, proponen acciones, sellan evidencia, actualizan watchlists, publican feeds, elevan incidentes y retroalimentan manual, governance e intel.

signalBotRadar Agentruntime

Analiza requests, sesiones y presión por endpoint para elevar BotScore y reason codes.

Lee

adda_eventsadda_risk_scoresadda_endpoint_pressure

Acciones

risk_scoredaction_appliedopen_incident

Outputs

BotScoreSessionRiskScorereason codes

Instalación: adda agent install --profile botradar

CLI: adda agent install --profile botradar

Docs: manual/botradar

policyDNS Watch Agentruntime

Correlaciona consultas DNS, dominios nuevos y señales de phishing para sugerir bloqueo o warning.

Lee

adda_dns_queriesadda_watchlist_itemsadda_feeds

Acciones

apply_dns_policypublish_alertupdate_feed

Outputs

DNSRiskScoredomain reputationfeed dns-risk

Instalación: adda agent install --profile dns-watch

CLI: adda agent install --profile dns-watch

Docs: manual/dns

policyWAF Policy Agentruntime

Ajusta challenge, rate limit y bloqueo por presión de ruta, SQLi y evasión.

Lee

adda_waf_eventsadda_rulesadda_incidents

Acciones

apply_waf_ruleprotect_endpointescalate

Outputs

WAFRiskScorematched rulesendpoint protection state

Instalación: adda agent install --profile waf-policy

CLI: adda agent install --profile waf-policy

Docs: manual/waf

policyAccess Watch Agentruntime

Monitorea heartbeats, peers, sesiones y trust de Access para limitar riesgo operativo y sostener la red privada.

Lee

adda_access_agent_heartbeatsadda_access_peer_telemetryadda_access_sessionsadda_access_logs

Acciones

limit_access_sessionrotate_tunnel_keyopen_incidentnotify

Outputs

AccessTrustScorepeer telemetryagent heartbeat health

Instalación: adda agent install --profile access-watch

CLI: adda agent install --profile access-watch

Docs: manual/access

policyPayment Shield Agentruntime

Evalúa intentos de cobro Switch con Payment Shield, evidencia y risk links.

Lee

adda_payment_shield_eventsadda_evidencerisk_entity_links

Acciones

evaluate_paymentseal_evidenceattach_risk

Outputs

Payment Shield scoreevidence linkSwitch risk entity link

Instalación: adda agent install --profile payment-shield

CLI: adda score --domain switch.capacero.ar

Docs: manual/payment-shield

policyForms Shield Agentruntime

Protege intake y formularios Negocios con Forms Shield y CivicProof.

Lee

adda_form_shield_eventsnegocios_intake_submissions

Acciones

evaluate_formpublish_alertcreate_task

Outputs

Forms Shield scoreCivicProof hintlead confidence

Instalación: adda agent install --profile forms-shield

Docs: manual/forms-shield

intelFeed Publisher Agentruntime

Publica entradas gobernadas en feeds públicos y traza incidentes, watchlists y versiones.

Lee

adda_feed_versionsadda_feed_entriesadda_incidents

Acciones

publish_feedlink_traceabilitycreate_task

Outputs

feed entryfeed versiontrace tags

Instalación: adda agent install --profile feed-publisher

CLI: adda feed pull threats

Docs: manual/feeds

evidenceEvidence Sealer Agentruntime

Convierte señales críticas e incidentes en evidencia firmada y verificable.

Lee

adda_eventsadda_intel_reportsadda_incidents

Acciones

seal_evidenceissue_certificate

Outputs

evidence_hashsignatureverification_url

Instalación: adda agent install --profile evidence-sealer

CLI: adda evidence verify <evidence_id>

Docs: manual/evidence

intelNarrativeWatch Agentruntime

Detecta narrativas coordinadas, desinformación y campañas reputacionales sobre la marca.

Lee

adda_narrative_eventsadda_osint_observationsadda_feeds

Acciones

publish_alertcreate_early_warningopen_incident

Outputs

narrative riskcampaign correlationearly warning

Instalación: adda agent install --profile narrativewatch

CLI: adda intel report --title 'Narrativa coordinada'

Docs: manual/narrativewatch

governanceCertificate Agentruntime

Emite, renueva y verifica certificados ADDA con trazabilidad de policy y protocolo.

Lee

adda_certificatesadda_policy_versionsadda_domains

Acciones

issue_certificateverify_certificatenotify

Outputs

certificate statuspublic verification url

Instalación: adda agent install --profile certificate

CLI: adda certificate verify cert-capacero-001

Docs: manual/certificates

responseIncident Agentruntime

Orquesta apertura, timeline, tareas y playbooks sobre incidentes operativos.

Lee

adda_incidentsadda_playbooksadda_tasks

Acciones

open_incidentrun_playbookcreate_tasknotify

Outputs

incident timelineplaybook runSOC tasks

Instalación: adda agent install --profile incident

CLI: adda status

Docs: manual/incidents

manualManual Writer Agentruntime

Transforma errores repetidos e incidentes resueltos en artículos, feedback y candidatos editoriales.

Lee

adda_manual_feedbackadda_manual_candidatesadda_incidents

Acciones

create_manual_candidatemanual_article_updated

Outputs

manual candidateplaybook suggestionreview queue

Instalación: adda agent install --profile manual-writer

CLI: adda blueprints list

Docs: manual/manual

governanceGovernance Agentruntime

Resume versiones activas de modelos, policies, feeds y evidencia para decisión institucional.

Lee

adda_model_versionsadda_policy_versionsadda_feed_versionsadda_audit_logs

Acciones

publish_alertnotifyescalate

Outputs

governance summaryreview decisionprotocol delta

Instalación: adda agent install --profile governance

CLI: adda release manifest

Docs: manual/governance

intelIntel Agentruntime

Une OSINT, watchlists, reports, canary y honeypots para abrir alertas tempranas.

Lee

adda_osint_observationsadda_watchlistsadda_canary_tokensadda_honeypots

Acciones

create_watchlist_itempublish_alertgenerate_takedown_pack

Outputs

intel reportearly warningcampaign correlation

Instalación: adda agent install --profile intel

CLI: adda intel report --title 'Campana coordinada'

Docs: manual/intel

intelWatchlist Agentruntime

Mantiene listas de vigilancia por dominio, IP, token y campaña con trazabilidad de feed.

Lee

adda_watchlistsadda_watchlist_itemsadda_feed_entries

Acciones

create_watchlist_itemupdate_watchlistlink_feed

Outputs

watchlist itemmatch eventsintel correlation

Instalación: adda agent install --profile watchlist

CLI: adda feed pull threats

Docs: manual/intel

intelThreat Graph Agentruntime

Correlaciona indicadores, campañas y nodos de amenaza para lectura transversal del ecosistema.

Lee

adda_threat_graphadda_intel_reportsadda_feed_entries

Acciones

link_indicatorpublish_alertcreate_task

Outputs

threat graph edgecampaign clusterintel summary

Instalación: adda agent install --profile threat-graph

Docs: manual/intel

signalTrust Graph Agentruntime

Modela confianza entre dominios, sesiones, peers y certificados para elevar o reducir fricción.

Lee

adda_trust_graphadda_risk_scoresadda_certificates

Acciones

risk_scoredupdate_trust_edgenotify

Outputs

TrustScoretrust edgereputation delta

Instalación: adda agent install --profile trust-graph

CLI: adda score --domain ejemplo.com.ar

Docs: manual/trust

intelEarly Warning Agentruntime

Emite alertas tempranas cuando un patrón aún no es incidente pero ya es repetible.

Lee

adda_early_warningsadda_feed_entriesadda_watchlists

Acciones

create_early_warningpublish_alertnotify

Outputs

early warningcampaign hintSOC alert

Instalación: adda agent install --profile early-warning

Docs: manual/intel

signalCanary Agentruntime

Administra tokens trampa y dispara señales cuando un activo sensible es tocado.

Lee

adda_canary_tokensadda_eventsadda_incidents

Acciones

create_canarycanary_triggeredopen_incident

Outputs

canary tripincident linkevidence candidate

Instalación: adda agent install --profile canary

CLI: adda canary create

Docs: manual/canary

signalHoneypot Agentruntime

Expone señuelos controlados para capturar probing, bots y reconocimiento activo.

Lee

adda_honeypotsadda_eventsadda_waf_events

Acciones

honeypot_triggeredpublish_alertseal_evidence

Outputs

honeypot tripattacker fingerprintfeed candidate

Instalación: adda agent install --profile honeypot

Docs: manual/honeypot

responseTakedown Pack Agentruntime

Prepara paquetes de respuesta institucional con indicadores, jurisdicción y evidencia adjunta.

Lee

adda_takedown_packsadda_evidenceadda_intel_reports

Acciones

generate_takedown_packlink_evidencecreate_task

Outputs

takedown packindicator bundleresponse checklist

Instalación: adda agent install --profile takedown-pack

Docs: manual/intel

policyMail Shield Agentruntime

Analiza spoofing, DMARC/SPF/DKIM y enlaces maliciosos para elevar riesgo de correo.

Lee

adda_mail_reportsadda_dns_queriesadda_feeds

Acciones

run_mail_analysispublish_alertopen_incident

Outputs

MailRiskScorespoofing indicatorsphishing feed

Instalación: adda agent install --profile mail-shield

Docs: manual/mail

policyBrand Shield Agentruntime

Detecta clonación de marca, lookalike domains y desvíos reputacionales.

Lee

adda_brand_findingsadda_watchlistsadda_osint_observations

Acciones

review_brandcreate_takedownpublish_feed

Outputs

brand findingreputation signaltakedown candidate

Instalación: adda agent install --profile brand-shield

Docs: manual/brand

policyDomain Watch Agentruntime

Monitorea subdominios, cambios DNS y exposición de servicios para anticipar superficie.

Lee

adda_subdomain_watch_itemsadda_watch_eventsadda_exposure_scans

Acciones

publish_alertcreate_taskupdate_feed

Outputs

subdomain mapdns changeexposure finding

Instalación: adda agent install --profile domain-watch

CLI: adda exposure scan ejemplo.com.ar

Docs: manual/subdomain-watch

responseSOC Agentruntime

Coordina tareas, notificaciones y escalado humano sobre incidentes y feeds críticos.

Lee

adda_tasksadda_incidentsadda_notifications

Acciones

create_tasknotifyescalaterun_playbook

Outputs

SOC taskoperator queueescalation trail

Instalación: adda agent install --profile soc

Docs: manual/soc

governanceAutopilot Agentruntime

Propone automatizaciones seguras a partir de patrones repetidos, copilot y governance.

Lee

adda_autopilot_runsadda_governance_ledgeradda_copilot_insights

Acciones

propose_automationgenerate_manual_candidatedispatch_webhook

Outputs

automation proposalmanual candidategovernance note

Instalación: adda agent install --profile autopilot

Docs: manual/autopilot

SDK surface

  • createAddaClient()
  • scoreRequest()
  • scoreTrust()
  • protectRoute()
  • verifyCivicTrust()
  • submitEvent()
  • getDomainRisk()
  • sealEvidence()
  • verifyEvidence()
  • verifyCertificate()
  • checkDnsRisk()
  • checkHeaders()
  • checkTls()
  • scanExposure()
  • getStatus()
  • getAccessStatus()
  • listBlueprints()
  • listKits()
  • getReleaseManifest()
  • evaluateWafPolicy()
  • evaluateAccessPolicy()
  • consumeFeed()
  • verifyFeed()
  • createCanaryToken()
  • reportThreatObservation()
  • createAbuseReport()
  • getBadgeScript()
  • verifyBadge()
  • getEmbedWidget()
  • recordAccessAgentHeartbeat()
  • recordAccessPeerTelemetry()

CLI draft

  • adda init
  • adda sensor install
  • adda agent install --profile access-watch
  • adda agent install --profile botradar
  • adda agent install --profile dns-watch
  • adda status
  • adda score --ip 203.0.113.10
  • adda score --domain ejemplo.com.ar
  • adda feed pull threats
  • adda certificate verify cert-capacero-001
  • adda evidence verify <evidence_id>
  • adda dns check ejemplo.com.ar
  • adda exposure scan ejemplo.com.ar
  • adda headers check --raw 'Strict-Transport-Security: max-age=31536000'
  • adda tls check ejemplo.com.ar
  • adda waf test --path /login
  • adda access status
  • adda access evaluate --device-id access-device-001 --trust-score 72
  • adda access heartbeat --hostname access-agent-01 --device-id access-device-001
  • adda access peer --peer-label peer-sur --endpoint vpn.adda.capacero.ar:51820
  • adda blueprints list
  • adda kits list
  • adda release manifest
  • adda badge verify ejemplo.com.ar
  • adda widget script status-mini-card --domain ejemplo.com.ar
  • adda canary create
  • adda intel report --title 'Campana coordinada'
  • adda abuse report --domain ejemplo.com.ar --summary 'Phishing observado' --category phishing
ADDA · integraciones | ADDA