Escudo: Complemento de Seguridad de Código Abierto para Claude Code con Escaneo Unificado

Complemento de Seguridad Shield para Claude Code
Shield es un complemento de seguridad de código abierto para Claude Code que orquesta múltiples herramientas de análisis de seguridad a través de una única interfaz de comandos. Proporciona análisis de seguridad automatizado con informes consolidados y sugerencias de remediación.
Funcionalidad Principal
El complemento se accede mediante el comando /shield:shield dentro de Claude Code. Detecta automáticamente tu stack tecnológico y ejecuta las herramientas de seguridad que tengas instaladas, incluyendo:
- Semgrep SAST (Pruebas de Seguridad de Aplicaciones Estáticas)
- gitleaks para escaneo de secretos
- auditoría de npm/pip/composer para vulnerabilidades de dependencias
- Pentester Shannon
Todos los hallazgos se consolidan en un informe unificado con una puntuación de riesgo de 0-100 y correcciones de código propuestas con diferencias.
Resultados de Pruebas en el Mundo Real
El desarrollador probó Shield en su propio monorepositorio Next.js y encontró:
- 36 vulnerabilidades de dependencias (1 CRÍTICA, 26 ALTAS)
- 103 secretos en el historial de git (claves AWS, tokens Stripe, claves API de OpenAI)
- 77 hallazgos SAST (XSS, credenciales codificadas, falta de SRI)
- Un archivo .env con credenciales de producción rastreado en git que no se conocía previamente
Después de corregir 3 dependencias directas y eliminar el archivo .env expuesto, el proyecto pasó de 36 vulnerabilidades a 0.
Características Clave
- 6 modos de operación: completo, rápido, reparar, verificar, puntuar, desactualizado
- 34 reglas personalizadas de Semgrep para JS/TS, Python y PHP
- Verificación de actualización de dependencias con clasificación SEGURIDAD/MAYOR/MENOR/PARCHE
- Mapeo de cumplimiento OWASP Top 10 / CWE / SOC 2 / PCI-DSS / HIPAA
- Salida SARIF para integración con la pestaña de Seguridad de GitHub
- Insignia de puntuación de seguridad para archivos README
- Degradación elegante: ejecuta las herramientas que tengas instaladas
- 189 pruebas unitarias, licencia MIT
Instalación
Para instalar Shield:
git clone https://github.com/alissonlinneker/shield-claude-skill.git
cd shield-claude-skill && ./install.sh
# Dentro de Claude Code:
/plugin marketplace add /path/to/shield-claude-skill
/plugin install shield@shield-securityEl proyecto está disponible en GitHub en https://github.com/alissonlinneker/shield-claude-skill. Los comentarios y contribuciones son bienvenidos, con la hoja de ruta organizada como problemas de GitHub.
📖 Read the full source: r/ClaudeAI
👀 Ver también

Memoria Relacional para LLMs: Sistema de Tres Capas Modela las Relaciones de Usuario
Una herramienta de Python de código abierto que añade memoria relacional a los LLM modelando las relaciones usuario-IA a través de siete dimensiones psicológicas, utilizando una estructura narrativa de tres capas en lugar de un almacenamiento plano de hechos.

La habilidad OpenClaw reduce los tokens del árbol de accesibilidad de 600K a 1.3K para sitios con muchos anuncios.
Un desarrollador creó una habilidad de OpenClaw que utiliza clasificación de elementos basada en ML para podar árboles de accesibilidad, reduciendo slickdeals.com de ~598K tokens a ~1.3K tokens al mantener solo los ~50 elementos accionables principales.

Torrix: Observabilidad de LLM autoalojada sin Postgres ni Redis
Torrix es una herramienta de observabilidad para LLM autoalojada que se ejecuta como un solo contenedor Docker respaldado por SQLite. Instálala con docker compose up; registra llamadas a LLM a través de proxy HTTP o SDK: tokens, costo, latencia, trazas completas, enmascaramiento de PII, previsión de costos.

Resultados de Referencia: Cuándo Usar Claude Opus con Codex vs. Opus Puro para Generación de Código
Un punto de referencia controlado probó el enfoque 'Planificar con Opus, Ejecutar con Codex' en tres tareas de programación reales. Los resultados muestran un punto de cruce de costos en aproximadamente 600 líneas de código, con recomendaciones específicas basadas en el tamaño del proyecto.