AgentesSeguridad de IA 🇺🇸 24.07.2026 01:04

Anthropic lanza la versión beta del plugin de seguridad Claude Security para Claude Code: un escáner de vulnerabilidades multiagente para la terminal

AnthropicAnthropic
Anthropic ha lanzado el plugin de seguridad Claude Security para Claude Code en fase beta. El plugin ejecuta un escaneo de vulnerabilidades multiagente de un repositorio desde una sesión de Claude Code, generando archivos de parches para los hallazgos seleccionados que los usuarios pueden revisar y aplicar manualmente. Cuenta con un pipeline de seis fases con verificación adversarial de panel y admite cuatro niveles de esfuerzo.
Anthropic ha lanzado el complemento Claude Security para Claude Code en versión beta. El complemento ejecuta un análisis de vulnerabilidades multiagente en un repositorio desde una sesión existente de Claude Code, y luego convierte los hallazgos que selecciones en archivos de parche que tú mismo revisas y aplicas. El complemento añade un único comando, /claude-security, que abre un menú con tres opciones: escanear el código base, escanear cambios y sugerir parches. El escaneo se implementa como un flujo de trabajo dinámico con seis fases: inventario, modelo de amenazas, investigación, barrido, panel y adversarial. La investigación se ejecuta contra cuatro categorías fijas: inyección y entrada, autenticación y acceso, memoria y código inseguro, y criptografía y secretos. Los hallazgos llegan al informe solo después de superar un panel de tres verificadores independientes (ALCANZABILIDAD, IMPACTO, DEFENSAS) con un quórum de dos de tres. El recuento de verificación se calcula en código por el generador de informes, no lo afirma el modelo. Los parches se construyen en un clon de prueba, se verifican de forma independiente contra tres afirmaciones y nunca se aplican automáticamente. El complemento requiere un plan de pago con Claude Code v2.1.154 o posterior, Python 3.9.6+ y Git. Los escaneos son no deterministas y no reemplazan el análisis estático tradicional ni las revisiones de código.
Fuente: MarkTechPost — original
Nuestros artículos anteriores sobre este tema ↓
Noticias frescas