VirusTotal
Reputación de archivos, dominios e IP contra decenas de motores antivirus.
Ver la documentaciónPara qué sirve
Qué problema resuelve
VirusTotal agrega el veredicto de muchos motores antivirus y análisis sobre un archivo, una URL, un dominio o una IP.
Con la API pública puedes consultar informes ya existentes (por hash, por ejemplo) para saber si algo es sospechoso antes de abrirlo o desplegarlo.
En la práctica
Qué puedes hacer con ella
- Consultar el informe de un hash de archivo conocido.
- Revisar reputación de un dominio o una IP.
- Ver cuántos motores marcaron un artefacto como malicioso.
- Automatizar una puerta de seguridad en un pipeline (con los límites Public API).
- Valorar si necesitas Premium cuando el volumen o el uso comercial lo exijan.
¿Es gratis?
Public API gratis, no comercial
Tras registrarte en VirusTotal Community tienes Public API: 4 peticiones por minuto y 500 por día. Está prohibido usarla en productos o servicios comerciales; para eso está Premium.
Comprobado el 2026-08-02. Fuente: página oficial de precios o límites
Crear cuenta VirusTotal Community
Qué cuenta como una «llamada» aquí
Cada petición HTTP a la API v3 (por ejemplo GET /files/{hash}) cuenta 1 contra el cupo de 4/min y 500/día de la Public API.
No son créditos de IA. Subir archivos o endpoints Premium pueden tener otras reglas: esta ficha se centra en la Public API documentada.
Public API vs Premium
| Límite | Cuota | Qué significa en la práctica |
|---|---|---|
| Ritmo Public API | 4 requests / minuto | Si vas más rápido, te limitan hasta la siguiente ventana. |
| Cupo diario Public API | 500 / día | Pensado para investigación personal / no comercial. |
| Uso comercial | No permitido en Public | Productos/servicios comerciales requieren Premium. |
Capas de API
| Plan | Precio | Para quién | Qué incluye (resumen) |
|---|---|---|---|
| Public API | $0 | Uso no comercial con bajo volumen. | 4/min · 500/día · subconjunto de endpoints. |
| Premium API | A medida / comercial | Empresas y productos. | Más cuota, endpoints y permisos comerciales. |
Uso permitido, comercial y licencia
| Pregunta | Respuesta clara |
|---|---|
| ¿Open source? | No. VirusTotal es un servicio de Google/Chronicle con términos propios. |
| ¿Uso comercial en Free/Public? | No. La documentación dice explícitamente que la Public API no debe usarse en productos o servicios comerciales. |
| ¿Hace falta cuenta? | Sí: Community + API key (cabecera x-apikey). |
Cómo empezar
Consultar el informe de un hash de archivo.
Necesitas cuenta Community y tu API key.
Dirección base de las imágenes: https://www.virustotal.com/api/v3
- 01
Paso 1
Regístrate en https://www.virustotal.com/gui/join-us y copia tu API key.
- 02
Paso 2
Elige un hash SHA-256 de un archivo que ya conozcas (por ejemplo de un informe público).
- 03
Paso 3
Haz GET https://www.virustotal.com/api/v3/files/{hash} con la cabecera x-apikey: TU_KEY.
- 04
Paso 4
Lee last_analysis_stats para ver detecciones.
- 05
Paso 5
No superes 4 req/min ni 500/día. Si es para un producto comercial, necesitas Premium: https://docs.virustotal.com/reference/public-vs-premium-api
Con tu agente
Prompt para integrar la API
Prompt para que tu agente lo deje listo
Pega esto en Cursor, Claude Code, Codex u otro agente de código:
Integra VirusTotal API v3. Docs: https://docs.virustotal.com/reference/overview . Public vs Premium: https://docs.virustotal.com/reference/public-vs-premium-api . No inventes API keys ni hashes: pídemelos. Public = 4/min y 500/día, solo no comercial. ¿Consultamos file, domain o ip?Detalle técnico
Acceso, HTTPS y CORS
- 01
Acceso · Clave gratuita
Pide una clave que se obtiene con un alta gratuita en el propio servicio.
- 02
HTTPS · Sí
Sirve sobre TLS, así que vale para producción y para páginas ya en HTTPS.
- 03
CORS · Sin verificar
No consta si permite llamadas desde el navegador; pruébalo antes de montar el cliente.