CipherClaw: Usando una Persona de Seguridad para Auditar Código con Claude

✍️ OpenClawRadar📅 Publicado: 13 de abril de 2026🔗 Source
CipherClaw: Usando una Persona de Seguridad para Auditar Código con Claude
Ad

CipherClaw es una herramienta que aplica una persona centrada en la seguridad a Claude Code, transformándolo de un escritor de código en un auditor de seguridad. La persona, llamada TALON, se carga a través de un archivo CLAUDE.md e incluye bases de conocimiento de seguridad.

Cómo Funciona

La arquitectura consta de tres componentes principales:

  • SOUL.md: Define la identidad de la persona
  • MEMORY.md: Contiene conocimiento de seguridad, incluyendo OWASP Top 10, CWE Top 25 y más de 20 patrones de secretos
  • 7 archivos de habilidades: Cargados mediante @import en CLAUDE.md

Comandos y Uso

TALON responde a varios comandos de auditoría de seguridad:

  • TALON: full security audit
  • scan for secrets
  • threat model this
  • compliance check SOC2
  • IaC security review
Ad

Ejemplo de Hallazgos

Cuando se ejecutó en una aplicación Next.js sin pistas sobre la ubicación de errores, TALON identificó 17 problemas de seguridad, incluyendo:

  • [CRÍTICO] Endpoint no autenticado que devuelve passwordHash + role:ADMIN a cualquier llamador sin requerir token
  • [CRÍTICO] Endpoint DELETE sin verificación de propiedad — permitiendo que cualquier usuario elimine los datos de cualquier otro (vulnerabilidad BOLA/IDOR)
  • [CRÍTICO] Token de autenticación codificado en el código fuente
  • [ALTO] Carga de archivos que acepta nombres de archivo controlados por el usuario — vulnerabilidad potencial de path traversal
  • [MEDIO] Números de teléfono almacenados sin cifrado (violación del Artículo 32 del GDPR)

Cada hallazgo incluyó:

  • Números de línea exactos
  • Comandos curl de explotación para reproducir la vulnerabilidad
  • Correcciones específicas
  • Mapeo de controles de cumplimiento para SOC2, HIPAA y GDPR

La herramienta está diseñada para desarrolladores que usan Claude Code y desean integrar la auditoría de seguridad en su flujo de trabajo de desarrollo sin cambiar de contexto o herramientas.

📖 Read the full source: r/ClaudeAI

Ad

👀 Ver también

Pila de modelos de IA de código abierto para un reemplazo rentable de Claude
Herramientas

Pila de modelos de IA de código abierto para un reemplazo rentable de Claude

Un usuario de Reddit comparte una pila de modelos de IA funcional que utiliza modelos de código abierto como Llama 3.3 70b y DeepSeek R1 32b para ejecución local, reduciendo los costos mensuales de IA de más de £60 a menos de £3 al enrutar el 90% de las tareas a modelos gratuitos.

OpenClawRadar
Ouroboros 0.26.0-beta combina Claude y Codex mediante un servidor MCP.
Herramientas

Ouroboros 0.26.0-beta combina Claude y Codex mediante un servidor MCP.

Ouroboros 0.26.0-beta presenta un sistema que ejecuta Claude y Codex simultáneamente, asignando a Claude la tarea de aclarar la intención del usuario y a Codex la ejecución de tareas bien definidas mediante una arquitectura de servidor MCP.

OpenClawRadar
MCP como Interfaz de Observabilidad: Conectando Agentes de IA a Puntos de Seguimiento del Kernel
Herramientas

MCP como Interfaz de Observabilidad: Conectando Agentes de IA a Puntos de Seguimiento del Kernel

El Protocolo de Contexto de Modelo (MCP) está surgiendo como la interfaz entre los agentes de IA y la telemetría de infraestructura, con Datadog lanzando un servidor MCP y Qualys señalando preocupaciones de seguridad. El artículo explora dos enfoques: envolver plataformas existentes o construir observabilidad nativa MCP que se conecte directamente a los puntos de seguimiento del kernel.

OpenClawRadar
StarSteady: respuestas de reseñas de Google con IA y solicitudes de SMS para negocios locales
Herramientas

StarSteady: respuestas de reseñas de Google con IA y solicitudes de SMS para negocios locales

StarSteady es un SaaS creado por una sola persona que genera respuestas elaboradas por IA para reseñas de Google/Yelp y envía solicitudes de reseñas por SMS a los clientes, desde $39/mes con una prueba gratuita de 5 respuestas/5 SMS.

OpenClawRadar