CipherClaw: Usando una Persona de Seguridad para Auditar Código con Claude

✍️ OpenClawRadar📅 Publicado: 13 de abril de 2026🔗 Source
CipherClaw: Usando una Persona de Seguridad para Auditar Código con Claude
Ad

CipherClaw es una herramienta que aplica una persona centrada en la seguridad a Claude Code, transformándolo de un escritor de código en un auditor de seguridad. La persona, llamada TALON, se carga a través de un archivo CLAUDE.md e incluye bases de conocimiento de seguridad.

Cómo Funciona

La arquitectura consta de tres componentes principales:

  • SOUL.md: Define la identidad de la persona
  • MEMORY.md: Contiene conocimiento de seguridad, incluyendo OWASP Top 10, CWE Top 25 y más de 20 patrones de secretos
  • 7 archivos de habilidades: Cargados mediante @import en CLAUDE.md

Comandos y Uso

TALON responde a varios comandos de auditoría de seguridad:

  • TALON: full security audit
  • scan for secrets
  • threat model this
  • compliance check SOC2
  • IaC security review
Ad

Ejemplo de Hallazgos

Cuando se ejecutó en una aplicación Next.js sin pistas sobre la ubicación de errores, TALON identificó 17 problemas de seguridad, incluyendo:

  • [CRÍTICO] Endpoint no autenticado que devuelve passwordHash + role:ADMIN a cualquier llamador sin requerir token
  • [CRÍTICO] Endpoint DELETE sin verificación de propiedad — permitiendo que cualquier usuario elimine los datos de cualquier otro (vulnerabilidad BOLA/IDOR)
  • [CRÍTICO] Token de autenticación codificado en el código fuente
  • [ALTO] Carga de archivos que acepta nombres de archivo controlados por el usuario — vulnerabilidad potencial de path traversal
  • [MEDIO] Números de teléfono almacenados sin cifrado (violación del Artículo 32 del GDPR)

Cada hallazgo incluyó:

  • Números de línea exactos
  • Comandos curl de explotación para reproducir la vulnerabilidad
  • Correcciones específicas
  • Mapeo de controles de cumplimiento para SOC2, HIPAA y GDPR

La herramienta está diseñada para desarrolladores que usan Claude Code y desean integrar la auditoría de seguridad en su flujo de trabajo de desarrollo sin cambiar de contexto o herramientas.

📖 Read the full source: r/ClaudeAI

Ad

👀 Ver también

El Modo Plan de Código de Claude Reduce la Tasa de Rehacer del 40% a Casi Cero
Herramientas

El Modo Plan de Código de Claude Reduce la Tasa de Rehacer del 40% a Casi Cero

Un desarrollador rastreó más de 30 sesiones de codificación con Claude Code y descubrió que omitir el Modo Planificación resultaba en tener que rehacer tareas desde cero el 40% de las veces. Con el Modo Planificación, la tasa de repetición cayó prácticamente a cero, con una funcionalidad que tomó 17 minutos en total frente a más de 35 minutos sin planificar.

OpenClawRadar
Godogen: Habilidades de Código Claude para la Generación Completa de Juegos Godot
Herramientas

Godogen: Habilidades de Código Claude para la Generación Completa de Juegos Godot

Godogen es una canalización de código abierto que utiliza las habilidades de Claude Code para generar proyectos completos y jugables de Godot 4 a partir de indicaciones de texto. Maneja el diseño de arquitectura, la generación de activos 2D/3D, la escritura de GDScript y las pruebas visuales de calidad, abordando cuellos de botella específicos de ingeniería como la escasez de datos de entrenamiento para GDScript y los problemas de estado en tiempo de compilación versus tiempo de ejecución.

OpenClawRadar
Microsoft Teams SDK Agrega Adaptador de Servidor HTTP para Agentes de IA Existentes
Herramientas

Microsoft Teams SDK Agrega Adaptador de Servidor HTTP para Agentes de IA Existentes

El SDK de Microsoft Teams ahora incluye un adaptador de servidor HTTP que permite a los desarrolladores conectar agentes de IA existentes a Teams sin tener que reescribir su código. Funciona con cadenas de LangChain, bots de Slack y despliegues de Azure Foundry inyectando un endpoint POST /api/messages en servidores Express existentes.

OpenClawRadar
MLJAR Studio: Analista de Datos de IA Local que Genera Notebooks Reproducibles
Herramientas

MLJAR Studio: Analista de Datos de IA Local que Genera Notebooks Reproducibles

MLJAR Studio es una aplicación de escritorio que convierte preguntas en lenguaje natural en notebooks de Python ejecutados localmente, con AutoML para datos tabulares y soporte para LLM locales a través de Ollama.

OpenClawRadar