FBDL se vuelve agéntico: los agentes de IA ahora pueden crear tus entornos de prueba

Incorporar FBDL en el flujo de trabajo de tu investigación de seguridad con tecnología de IA

13 de julio de 2026

Por Meta Bug Bounty

FBDL se vuelve agéntica
Nos complace anunciar el lanzamiento de un servidor de protocolo de contexto de modelo (MCP) de código abierto para el lenguaje de descripción de errores de Facebook (FBDL).

FBDL es una herramienta diseñada para ayudarte a configurar rápidamente y con eficacia los pasos de reproducción de errores de seguridad utilizando un lenguaje de descripción de "errores" estándar. FBDL es una solución al desafío de larga data de reproducir los escenarios necesarios para demostrar problemas de seguridad.

Esta versión, junto con los nuevos puntos de conexión de la API, permitirá que los investigadores de seguridad administren las ejecuciones de FBDL de manera programática. En su conjunto, estas herramientas te permiten generar, validar y enviar scripts de FBDL completamente desde tu propio entorno de IA, ya sea Claude Code, OpenAI Codex u cualquier otro agente compatible con MCP.

Automatización del flujo de trabajo de FBDL

El objetivo de FBDL siempre fue ahorrar tiempo a los investigadores: en lugar de crear manualmente usuarios, páginas, grupos y permisos de prueba mediante nuestra interfaz de usuario, puedes escribir un breve script y obtener un entorno de prueba completo en segundos. Con esta versión, vamos un paso más allá, ya que el flujo de trabajo completo de FBDL es accesible para agentes de IA.

El servidor MCP se ejecuta de forma local en tu máquina y da al asistente de IA acceso directo al lenguaje FBDL. Puedes pedirle que genere scripts a partir de descripciones en lenguaje natural, los valide respecto de la gramática completa, explore las entidades y acciones disponibles, o explique lo que hace un script existente. En combinación con los nuevos puntos de conexión de la API, tu agente también puede enviar scripts, revisar el estado de ejecución y archivar ejecuciones completas, todo sin abrir un navegador.

A continuación, te mostramos cómo se ve esto en la práctica: describes el entorno de prueba que necesitas ("dos usuarios que son amigos, uno posee una página, el otro comenta en una publicación y lo bloquean"), tu IA genera un FBDL válido, lo valida, lo envía a la infraestructura de Meta y vuelve a informar cuando el entorno está listo.

Nuevos puntos de conexión de la API

Agregamos puntos de conexión REST en /bug_bounty/fbdl_runs que admiten lo siguiente:

  • Creación de nuevas ejecuciones desde scripts de FBDL validados
  • Listar tus ejecuciones con paginación basada en el cursor
  • Obtener detalles de ejecuciones individuales, incluidos el estado y los resultados
  • Archivo de reproducciones completas

La documentación completa con ejemplos de solicitudes está disponible en la página de administración de tokens de FBDL, en la configuración de Bug Bounty.

Obtener acceso

Para usar la API de FBDL, necesitarás un token de acceso. Los investigadores que reúnan los requisitos pueden generar uno en la sección FBDL Para acceder a FBDL, debes cumplir, como mínimo, uno de los siguientes criterios en el último año:

  • Reportaste una vulnerabilidad válida a Meta
  • Participaste en una recompensa privada
  • Participaste en un evento de hackeo en vivo de Meta
  • Canjeaste un cupón de interacción de Meta Bug Bounty

Te recordamos que ofrecemos una bonificación del 20% (hasta 500 USD) por los reportes de errores elegibles que incluyan un script de FBDL útil. Usar el MCP para generar scripts para tus solicitudes es una gran manera de calificar.

Una vez que tengas un token, pásalo al servidor MCP a través de la variable de entorno FBDL_API_TOKEN y ya estará todo listo para que puedas comenzar.

Primeros pasos con el servidor MCP

El servidor es de código abierto y está disponible en GitHub. Instálalo, agrégalo a la configuración de MCP de tu herramienta de IA y comienza a pedirle a tu agente que escriba FBDL:

GitHub: https://github.com/GangGreenTemperTatum/fbdl-mcp

El repositorio incluye instrucciones de configuración para Claude Code, OpenAI Codex y agentes MCP genéricos. También incluye habilidades de código independientes de Claude (/generate-fbdl y /validate-fbdl) que funcionan sin ejecutar el servidor, insertando la especificación completa de FBDL como contexto de consulta.

El chatbot de la UI web de FBDL quedará obsoleto

Con esta versión, dejaremos obsoleto el chatbot con tecnología de IA integrado en el editor web de FBDL. El enfoque de MCP te brinda más flexibilidad: eliges tu propia herramienta de IA, trabajas en tu propio entorno con el contexto completo de tu investigación y puedes encadenar la generación de FBDL en flujos de trabajo automatizados. Lo más importante de todo es que esto permite realizar pruebas de seguridad automatizadas y con agentes: tus agentes de pruebas de penetración ahora pueden crear entornos de prueba, ejecutar escenarios de investigación y administrar las ejecuciones de manera autónoma y sin intervención manual. El editor web de FBDL seguirá estando disponible para uso manual.

Creado junto con la comunidad

Este proyecto se originó como una iniciativa de código abierto del investigador Ads Dawson durante nuestra Conferencia de investigadores de Meta Bug Bounty 2026 (MBBRC). Los anuncios crearon el servidor MCP inicial para ayudar a los investigadores a generar y validar scripts de FBDL con agentes de IA. Colaboramos para extender el proyecto con integración de API, administración de tokens y soporte de ciclo de vida completo, y lo convertimos en la herramienta de extremo a extremo disponible hoy.

Como reconocimiento por este aporte, le otorgamos a Ads una bonificación de 1.000 USD por permitir que toda la comunidad tenga acceso a mejores capacidades de prueba. Ocasionalmente, podemos reconocer a los investigadores que colaboran con nosotros en el desarrollo de herramientas que mejoran significativamente el ecosistema. Cuando una colaboración produce un impacto real, queremos reconocerla.

Creemos que las herramientas basadas en la comunidad como esta hacen que todo el ecosistema sea más fuerte. Si tienes ideas de herramientas o integraciones que mejorarían la experiencia de investigación de seguridad en Meta, nos encantaría escucharlas.

Esperamos ver cómo aprovecharás estas herramientas. Disfruta hackeando.