Escudo: Complemento de Seguridad de Código Abierto para Claude Code con Escaneo Unificado

✍️ OpenClawRadar📅 Publicado: 12 de marzo de 2026🔗 Source
Escudo: Complemento de Seguridad de Código Abierto para Claude Code con Escaneo Unificado
Ad

Complemento de Seguridad Shield para Claude Code

Shield es un complemento de seguridad de código abierto para Claude Code que orquesta múltiples herramientas de análisis de seguridad a través de una única interfaz de comandos. Proporciona análisis de seguridad automatizado con informes consolidados y sugerencias de remediación.

Funcionalidad Principal

El complemento se accede mediante el comando /shield:shield dentro de Claude Code. Detecta automáticamente tu stack tecnológico y ejecuta las herramientas de seguridad que tengas instaladas, incluyendo:

  • Semgrep SAST (Pruebas de Seguridad de Aplicaciones Estáticas)
  • gitleaks para escaneo de secretos
  • auditoría de npm/pip/composer para vulnerabilidades de dependencias
  • Pentester Shannon

Todos los hallazgos se consolidan en un informe unificado con una puntuación de riesgo de 0-100 y correcciones de código propuestas con diferencias.

Resultados de Pruebas en el Mundo Real

El desarrollador probó Shield en su propio monorepositorio Next.js y encontró:

  • 36 vulnerabilidades de dependencias (1 CRÍTICA, 26 ALTAS)
  • 103 secretos en el historial de git (claves AWS, tokens Stripe, claves API de OpenAI)
  • 77 hallazgos SAST (XSS, credenciales codificadas, falta de SRI)
  • Un archivo .env con credenciales de producción rastreado en git que no se conocía previamente

Después de corregir 3 dependencias directas y eliminar el archivo .env expuesto, el proyecto pasó de 36 vulnerabilidades a 0.

Ad

Características Clave

  • 6 modos de operación: completo, rápido, reparar, verificar, puntuar, desactualizado
  • 34 reglas personalizadas de Semgrep para JS/TS, Python y PHP
  • Verificación de actualización de dependencias con clasificación SEGURIDAD/MAYOR/MENOR/PARCHE
  • Mapeo de cumplimiento OWASP Top 10 / CWE / SOC 2 / PCI-DSS / HIPAA
  • Salida SARIF para integración con la pestaña de Seguridad de GitHub
  • Insignia de puntuación de seguridad para archivos README
  • Degradación elegante: ejecuta las herramientas que tengas instaladas
  • 189 pruebas unitarias, licencia MIT

Instalación

Para instalar Shield:

git clone https://github.com/alissonlinneker/shield-claude-skill.git
cd shield-claude-skill && ./install.sh
# Dentro de Claude Code:
/plugin marketplace add /path/to/shield-claude-skill
/plugin install shield@shield-security

El proyecto está disponible en GitHub en https://github.com/alissonlinneker/shield-claude-skill. Los comentarios y contribuciones son bienvenidos, con la hoja de ruta organizada como problemas de GitHub.

📖 Read the full source: r/ClaudeAI

Ad

👀 Ver también

Memoria Relacional para LLMs: Sistema de Tres Capas Modela las Relaciones de Usuario
Herramientas

Memoria Relacional para LLMs: Sistema de Tres Capas Modela las Relaciones de Usuario

Una herramienta de Python de código abierto que añade memoria relacional a los LLM modelando las relaciones usuario-IA a través de siete dimensiones psicológicas, utilizando una estructura narrativa de tres capas en lugar de un almacenamiento plano de hechos.

OpenClawRadar
La habilidad OpenClaw reduce los tokens del árbol de accesibilidad de 600K a 1.3K para sitios con muchos anuncios.
Herramientas

La habilidad OpenClaw reduce los tokens del árbol de accesibilidad de 600K a 1.3K para sitios con muchos anuncios.

Un desarrollador creó una habilidad de OpenClaw que utiliza clasificación de elementos basada en ML para podar árboles de accesibilidad, reduciendo slickdeals.com de ~598K tokens a ~1.3K tokens al mantener solo los ~50 elementos accionables principales.

OpenClawRadar
Torrix: Observabilidad de LLM autoalojada sin Postgres ni Redis
Herramientas

Torrix: Observabilidad de LLM autoalojada sin Postgres ni Redis

Torrix es una herramienta de observabilidad para LLM autoalojada que se ejecuta como un solo contenedor Docker respaldado por SQLite. Instálala con docker compose up; registra llamadas a LLM a través de proxy HTTP o SDK: tokens, costo, latencia, trazas completas, enmascaramiento de PII, previsión de costos.

OpenClawRadar
Resultados de Referencia: Cuándo Usar Claude Opus con Codex vs. Opus Puro para Generación de Código
Herramientas

Resultados de Referencia: Cuándo Usar Claude Opus con Codex vs. Opus Puro para Generación de Código

Un punto de referencia controlado probó el enfoque 'Planificar con Opus, Ejecutar con Codex' en tres tareas de programación reales. Los resultados muestran un punto de cruce de costos en aproximadamente 600 líneas de código, con recomendaciones específicas basadas en el tamaño del proyecto.

OpenClawRadar