Beta público de Claude Security: escanea el código fuente, valida sus propios hallazgos, propone parches

Anthropic acaba de lanzar Claude Security en beta pública para clientes Enterprise. En lugar de coincidencia de patrones basada en reglas (rápida, barata, inundación de falsos positivos), razona a través del código como un investigador de seguridad: lee el historial de Git, rastrea flujos de datos entre archivos y comprende la lógica de negocio. El objetivo es detectar vulnerabilidades que solo tienen sentido en contexto, que los buscadores de patrones estructuralmente no pueden encontrar.
Características clave
- Escanea problemas de alta gravedad: corrupción de memoria, fallos de inyección, omisiones de autenticación, errores complejos de lógica
- Valida internamente los hallazgos mediante autoverificación adversarial antes de mostrarlos: Claude desafía sus propios resultados
- Propone un parche concreto por cada hallazgo, manteniendo la estructura y el estilo de tu código
- Envía los hallazgos a Slack, Jira o cualquier sistema mediante webhooks
- Permite delimitar los escaneos a directorios específicos o ejecutarlos según un horario
Decisión de diseño importante
La arquitectura destacada: cada hallazgo pasa por un paso de autoverificación adversarial antes de mostrarse. No es solo "IA encuentra errores", es "IA discute consigo misma antes de informar". Esto mejora drásticamente la relación señal-ruido en comparación con los escáneres tradicionales.
El humano sigue al mando
Cada parche requiere revisión y aprobación antes de fusionarse. Claude Security está construido sobre los mismos modelos que Anthropic usa para asegurar su propio código base: una señal honesta de confianza interna.
Disponibilidad
Actualmente solo para Enterprise. Los planes Team y Max llegarán más adelante. Esto es temprano: los parches generados por IA en sistemas críticos necesitan revisión cuidadosa, pero la dirección (IA que valida su propio razonamiento antes de mostrar resultados) es la correcta para herramientas de seguridad.
📖 Lee la fuente completa: r/ClaudeAI
👀 Ver también

Críticos de arte IA no logran identificar pintura real de Monet, revelando crítica hueca
Un usuario publicó una pintura real de Monet como generada por IA, y los críticos escribieron análisis detallados de sus "defectos", destacando la brecha entre la crítica segura y la comprensión real del arte de IA vs. humano.

Claude Code v2.1.86: Encabezados de sesión, correcciones de memoria y optimizaciones de tokens
Claude Code v2.1.86 agrega encabezados X-Claude-Code-Session-Id para agregación de proxies, corrige el crecimiento de memoria en sesiones largas y reduce la sobrecarga de tokens al mencionar archivos con @. La versión aborda 18 problemas específicos, incluida la corrupción de configuración en Windows y la copia de URL de OAuth.

Arnés de Agente Fuera del Sandbox: Ejecución Duradera y Arranques en Frío
Ejecutar el bucle del agente fuera del sandbox aísla las credenciales, permite suspender el sandbox y simplifica el uso compartido multiusuario, pero requiere resolver la ejecución duradera y la latencia de arranque en frío.

Google está comprando silenciosamente código de Play Store para entrenar herramientas de codificación de IA
Google está contactando a desarrolladores de Android ofreciendo pagar por sus bases de código de aplicaciones para entrenar herramientas de IA de codificación, como parte de un programa piloto confidencial.