Clawndom: Un Gancho de Seguridad para el Código de Claude que Bloquea Paquetes npm Vulnerables

Un desarrollador ha lanzado Clawndom, una herramienta de seguridad de código abierto para Claude Code que aborda las preocupaciones sobre los agentes de IA que instalan paquetes npm vulnerables. La herramienta fue creada en respuesta a incidentes de seguridad como el ataque axios, que destacó riesgos que incluyen la instalación de malware, el uso no autorizado de claves API, el envío de código comprometido y daños a la reputación.
Cómo funciona Clawndom
Clawndom implementa un gancho en Claude Code que se conecta a OSV.dev, una base de datos de vulnerabilidades de código abierto respaldada por Google. Cuando un agente intenta instalar un paquete, el gancho verifica automáticamente contra la base de datos de OSV. Los paquetes limpios pasan silenciosamente, mientras que los paquetes vulnerables activan una alerta donde se le informa al agente por qué el paquete es inseguro y se le solicita que seleccione una versión más segura.
Detalles clave de implementación
- El gancho se ejecuta en el servidor contra OSV.dev, evitando que los agentes "alucinen" para pasar por alto las vulnerabilidades
- Los costos de tokens son insignificantes ya que se ejecuta como un gancho en lugar de una llamada a herramienta
- El enfoque bloquea miles de paquetes maliciosos conocidos en npm, aunque no detectará ataques de día cero
- Mantiene la autonomía del agente sin requerir que los desarrolladores supervisen cada instalación o desactiven funciones que omiten permisos
Contexto de fondo
El desarrollador señala que npm rara vez elimina paquetes con vulnerabilidades conocidas, dejándolos instalables a pesar de los problemas de seguridad. Esto crea riesgos particulares con los agentes de IA que podrían instalar paquetes sin la debida verificación. La herramienta aborda la tensión entre las preocupaciones de seguridad y el mantenimiento de la funcionalidad autónoma que hace valiosos a los agentes.
Disponibilidad
El código completo está disponible en GitHub en https://github.com/reid1b/Clawndom. Los desarrolladores pueden copiar la implementación directamente o pedir a sus agentes que la examinen e implementen.
📖 Read the full source: r/ClaudeAI
👀 Ver también

Vulnerabilidades de Seguridad de OpenClaw: Fallas Críticas del Framework Corregidas el 28.3.2026.
El Laboratorio de Seguridad de IA Ant identificó 33 vulnerabilidades en el marco central de OpenClaw, con 8 problemas críticos corregidos en la versión 2026.3.28. Las vulnerabilidades incluyen la evasión del sandbox, la escalada de privilegios, la persistencia de sesión tras la revocación de tokens, riesgos de SSRF y la degradación de listas de permitidos.

Redacta: una habilidad de OpenClaw que seudonimiza el texto clínico antes de que llegue a un LLM
Redacta es una habilidad de código abierto de OpenClaw que detecta identificadores en texto médico y los reemplaza con seudónimos consistentes antes de enviarlo a un LLM. Se ejecuta localmente y ha superado las 1,400 descargas en ClawHub.

Servidor MCP: Mapeo de Exposición CVE y API Pública Lanzada
Los investigadores han mapeado la exposición a CVE en miles de servidores MCP y han creado una API pública para consultar vulnerabilidades de dependencias. La API permite buscar por repositorio/nombre, filtrar por gravedad y ordenar por cantidad de CVE o antigüedad.

Agente de IA Explota Inyección SQL para Comprometer el Chatbot Lilli de McKinsey
Investigadores de seguridad de CodeWall utilizaron un agente de IA autónomo para hackear el chatbot interno Lilli de McKinsey, obteniendo acceso completo de lectura y escritura a su base de datos de producción en dos horas mediante una vulnerabilidad de inyección SQL en endpoints de API no autenticados.