Escudo: Complemento de Seguridad de Código Abierto para Claude Code con Escaneo Unificado

Complemento de Seguridad Shield para Claude Code
Shield es un complemento de seguridad de código abierto para Claude Code que orquesta múltiples herramientas de análisis de seguridad a través de una única interfaz de comandos. Proporciona análisis de seguridad automatizado con informes consolidados y sugerencias de remediación.
Funcionalidad Principal
El complemento se accede mediante el comando /shield:shield dentro de Claude Code. Detecta automáticamente tu stack tecnológico y ejecuta las herramientas de seguridad que tengas instaladas, incluyendo:
- Semgrep SAST (Pruebas de Seguridad de Aplicaciones Estáticas)
- gitleaks para escaneo de secretos
- auditoría de npm/pip/composer para vulnerabilidades de dependencias
- Pentester Shannon
Todos los hallazgos se consolidan en un informe unificado con una puntuación de riesgo de 0-100 y correcciones de código propuestas con diferencias.
Resultados de Pruebas en el Mundo Real
El desarrollador probó Shield en su propio monorepositorio Next.js y encontró:
- 36 vulnerabilidades de dependencias (1 CRÍTICA, 26 ALTAS)
- 103 secretos en el historial de git (claves AWS, tokens Stripe, claves API de OpenAI)
- 77 hallazgos SAST (XSS, credenciales codificadas, falta de SRI)
- Un archivo .env con credenciales de producción rastreado en git que no se conocía previamente
Después de corregir 3 dependencias directas y eliminar el archivo .env expuesto, el proyecto pasó de 36 vulnerabilidades a 0.
Características Clave
- 6 modos de operación: completo, rápido, reparar, verificar, puntuar, desactualizado
- 34 reglas personalizadas de Semgrep para JS/TS, Python y PHP
- Verificación de actualización de dependencias con clasificación SEGURIDAD/MAYOR/MENOR/PARCHE
- Mapeo de cumplimiento OWASP Top 10 / CWE / SOC 2 / PCI-DSS / HIPAA
- Salida SARIF para integración con la pestaña de Seguridad de GitHub
- Insignia de puntuación de seguridad para archivos README
- Degradación elegante: ejecuta las herramientas que tengas instaladas
- 189 pruebas unitarias, licencia MIT
Instalación
Para instalar Shield:
git clone https://github.com/alissonlinneker/shield-claude-skill.git
cd shield-claude-skill && ./install.sh
# Dentro de Claude Code:
/plugin marketplace add /path/to/shield-claude-skill
/plugin install shield@shield-securityEl proyecto está disponible en GitHub en https://github.com/alissonlinneker/shield-claude-skill. Los comentarios y contribuciones son bienvenidos, con la hoja de ruta organizada como problemas de GitHub.
📖 Read the full source: r/ClaudeAI
👀 Ver también

Yozora-fm: Visualización Interactiva de Galaxia de Música Anime
Yozora-fm es una visualización interactiva donde cada estrella representa una canción de apertura o cierre de anime, con más de 9,000 pistas mapeadas por género y época. Los usuarios pueden hacer clic en las estrellas para reproducir videos o explorar la interfaz galáctica.

Los artefactos HTML reemplazan a Google Docs para documentos técnicos, pero carecen de comentarios
Los artefactos HTML generados por Claude están reemplazando a Google Docs para contenido técnico extenso como informes de picos y notas de arquitectura, pero la naturaleza de iframe aislado impide los comentarios en línea y las funciones de revisión.

Engram v1.0.0: Memoria Persistente para LLMs Locales mediante Grafo de Conocimiento
Engram es un binario único que proporciona memoria persistente para LLMs locales a través de un sistema de grafo de conocimiento. Incluye un servidor MCP para integración con Claude Code, Cursor y Windsurf, almacena todos los datos en un único archivo .brain y funciona completamente sin conexión.

OpenClaw PARA Habilidad Organiza Automáticamente Archivos Usando el Método de Tiago Forte.
Un desarrollador creó una habilidad para OpenClaw que aplica el método PARA (Proyectos, Áreas, Recursos, Archivos) para la organización automática de archivos, moviendo archivos desde un directorio raíz desordenado hacia carpetas estructuradas.