Shieldbot: Plugin de Escáner de Seguridad de Código Abierto para Claude Code

✍️ OpenClawRadar📅 Publicado: 15 de abril de 2026🔗 Source
Shieldbot: Plugin de Escáner de Seguridad de Código Abierto para Claude Code
Ad

Qué hace Shieldbot

Shieldbot es un escáner de seguridad de código abierto que se ejecuta directamente dentro de Claude Code como un complemento. Elimina la necesidad de cambiar entre el editor y herramientas de seguridad separadas al integrar la funcionalidad de escaneo en el entorno de desarrollo.

Instalación y uso

Instala con estos comandos:

/plugin marketplace add BalaSriharsha/shieldbot
/plugin install shieldbot
/shieldbot .

También puedes interactuar con él de forma natural usando comandos como "escanea este repositorio en busca de problemas de seguridad" o "verifica mis dependencias en busca de CVEs" y el agente manejará la solicitud.

Integración de escáneres

La herramienta ejecuta seis escáneres en paralelo:

  • Semgrep (más de 5.000 reglas de la comunidad que cubren OWASP Top 10, CWE Top 25, inyección, XSS, SSRF)
  • Bandit (seguridad de Python)
  • Ruff (calidad/seguridad de Python)
  • detect-secrets (encuentra claves API, tokens, contraseñas en el código fuente)
  • pip-audit (CVEs de dependencias de Python)
  • npm audit (CVEs de Node.js)

Procesamiento de resultados

Los hallazgos se eliminan duplicados entre escáneres, por lo que el mismo error reportado por múltiples herramientas (como Semgrep y Bandit) aparece solo una vez. Claude luego sintetiza todo en un informe priorizado que incluye:

  • Puntuación de riesgo
  • Resumen ejecutivo
  • Correcciones de código específicas
  • Identificación de falsos positivos probables
Ad

Pruebas en el mundo real

El desarrollador primero ejecutó Shieldbot en sí mismo, donde detectó una vulnerabilidad XSS de Jinja2 en el generador de informes HTML que había pasado desapercibida. El escaneo resultó en un hallazgo real y cero falsos positivos en la detección de secretos.

Integración CI/CD

Shieldbot también funciona como una Acción de GitHub para pipelines de CI:

- uses: BalaSriharsha/shieldbot@main

Los hallazgos aparecen en la pestaña de Seguridad de GitHub a través de la salida SARIF.

Privacidad y arquitectura

Todo se ejecuta localmente sin que el código salga de tu máquina. El servidor MCP canaliza los resultados de los escáneres a Claude Code a través de stdio.

Detalles del proyecto

El proyecto tiene licencia MIT y está disponible en GitHub en https://github.com/BalaSriharsha/shieldbot. El desarrollador busca comentarios, particularmente sobre qué escáneres adicionales o funciones de informe les gustaría que se agregaran.

📖 Read the full source: r/ClaudeAI

Ad

👀 Ver también

Puente IDE de Claude de Código Abierto Conecta Dispatch, Aplicación de Escritorio y Claude Code
Herramientas

Puente IDE de Claude de Código Abierto Conecta Dispatch, Aplicación de Escritorio y Claude Code

El claude-ide-bridge es una herramienta de código abierto con licencia MIT que conecta Claude Code a tu IDE, proporcionando acceso a LSP, depurador, terminales, git y GitHub a través de 124 herramientas. Permite un flujo de trabajo donde las tareas enviadas mediante Dispatch desde un teléfono son manejadas por la aplicación de escritorio de Claude, que usa Claude Code para escribir código y ejecutar pruebas mientras interactúa con el IDE.

OpenClawRadar
Integrando Agentes LLM Locales con ComfyUI para la Generación de Imágenes por Lotes en Lenguaje Natural
Herramientas

Integrando Agentes LLM Locales con ComfyUI para la Generación de Imágenes por Lotes en Lenguaje Natural

Un desarrollador comparte cómo conectó su agente local de OpenClaw a ComfyUI, permitiendo comandos en lenguaje natural para flujos de trabajo de generación de imágenes por lotes. La integración utiliza una habilidad personalizada del agente que mapea solicitudes en inglés a JSON de flujo de trabajo de ComfyUI y maneja la comunicación API.

OpenClawRadar
Evadiendo el Aislamiento del Sandbox NemoClaw para el Agente Local Nemotron 9B
Herramientas

Evadiendo el Aislamiento del Sandbox NemoClaw para el Agente Local Nemotron 9B

Un desarrollador eludió el aislamiento del sandbox de NemoClaw para ejecutar un agente completamente local utilizando Nemotron 9B con llamadas a herramientas en una sola RTX 5090. El enfoque involucró configuración de iptables, un relé TCP personalizado y traducción en tiempo real de llamadas a herramientas.

OpenClawRadar
Elodin lanza su arnés de carreras de IA de código abierto con simulación en tiempo real de Betaflight para los participantes del AI Grand Prix
Herramientas

Elodin lanza su arnés de carreras de IA de código abierto con simulación en tiempo real de Betaflight para los participantes del AI Grand Prix

Elodin ha publicado un simulador open-source para la clasificación virtual del AI Grand Prix, que cumple con las restricciones de la competición y funciona con Betaflight real. La herramienta basada en Rust/Bevy genera muestras de sensores de cámara directamente en el bucle, evitando la sobrecarga de motores de juego pesados.

OpenClawRadar