Seguridad de IAAgentes 🇺🇸 24.07.2026 01:04

Anthropic lanza la versión beta del plugin de seguridad Claude Security para Claude Code, un escáner de vulnerabilidades multiagente para la terminal

AnthropicAnthropic
Anthropic ha lanzado una versión beta del plugin de seguridad Claude Security para Claude Code. El plugin ejecuta un escaneo de vulnerabilidades multiagente de un repositorio directamente dentro de una sesión de Claude Code, y luego convierte los hallazgos seleccionados en parches que el usuario puede revisar y aplicar manualmente. El escaneo puede abarcar toda la base de código o los cambios antes de un commit.
Anthropic ha lanzado la versión beta del plugin Claude Security para Claude Code. El plugin añade el comando /claude-security, que abre un menú con tres opciones: escanear la base de código (total o parcialmente), escanear cambios (diff de rama, pull request o commit individual) y generar parches a partir de las vulnerabilidades detectadas. La instalación se realiza con dos comandos: /plugin install claude-security@claude-plugins-official y /reload-plugins. El proceso de escaneo se implementa como un flujo de trabajo dinámico en JavaScript, compuesto por seis fases: inventario, modelado de amenazas, investigación (en cuatro categorías: inyección e ingreso, autenticación y acceso, memoria e inseguridad, criptografía y secretos), limpieza, verificación en panel y verificación adversarial (solo en nivel máximo). Los candidatos a hallazgos solo ingresan al informe tras una verificación en panel realizada por tres verificadores independientes según los criterios ALCANZABILIDAD, IMPACTO y DEFENSAS, con un quórum de 2 de 3. El nivel de confianza en un hallazgo está limitado: 3/3 hasta Alto, 2/3 Medio. Los resultados de verificación se calculan mediante programación, no por el modelo. Cada escaneo crea un directorio CLAUDE-SECURITY-<marca de tiempo> con tres artefactos: un informe en formato Markdown, JSONL y un archivo de revisión. Los parches se crean en un clon del repositorio, se verifican de forma independiente según tres condiciones, y su aplicación es solo manual mediante git apply. El plugin requiere un plan de pago con Claude Code versión 2.1.154 o superior, Python 3.9.6, Git y flujos de trabajo dinámicos habilitados. Los escaneos no son deterministas y no reemplazan el SAST tradicional, el escaneo de dependencias ni la revisión de código.
Fuente: MarkTechPost — original
Nuestros artículos anteriores sobre este tema ↓
Noticias frescas