Shieldbot: Plugin de Escáner de Seguridad de Código Abierto para Claude Code

✍️ OpenClawRadar📅 Publicado: 15 de abril de 2026🔗 Source
Shieldbot: Plugin de Escáner de Seguridad de Código Abierto para Claude Code
Ad

Qué hace Shieldbot

Shieldbot es un escáner de seguridad de código abierto que se ejecuta directamente dentro de Claude Code como un complemento. Elimina la necesidad de cambiar entre el editor y herramientas de seguridad separadas al integrar la funcionalidad de escaneo en el entorno de desarrollo.

Instalación y uso

Instala con estos comandos:

/plugin marketplace add BalaSriharsha/shieldbot
/plugin install shieldbot
/shieldbot .

También puedes interactuar con él de forma natural usando comandos como "escanea este repositorio en busca de problemas de seguridad" o "verifica mis dependencias en busca de CVEs" y el agente manejará la solicitud.

Integración de escáneres

La herramienta ejecuta seis escáneres en paralelo:

  • Semgrep (más de 5.000 reglas de la comunidad que cubren OWASP Top 10, CWE Top 25, inyección, XSS, SSRF)
  • Bandit (seguridad de Python)
  • Ruff (calidad/seguridad de Python)
  • detect-secrets (encuentra claves API, tokens, contraseñas en el código fuente)
  • pip-audit (CVEs de dependencias de Python)
  • npm audit (CVEs de Node.js)

Procesamiento de resultados

Los hallazgos se eliminan duplicados entre escáneres, por lo que el mismo error reportado por múltiples herramientas (como Semgrep y Bandit) aparece solo una vez. Claude luego sintetiza todo en un informe priorizado que incluye:

  • Puntuación de riesgo
  • Resumen ejecutivo
  • Correcciones de código específicas
  • Identificación de falsos positivos probables
Ad

Pruebas en el mundo real

El desarrollador primero ejecutó Shieldbot en sí mismo, donde detectó una vulnerabilidad XSS de Jinja2 en el generador de informes HTML que había pasado desapercibida. El escaneo resultó en un hallazgo real y cero falsos positivos en la detección de secretos.

Integración CI/CD

Shieldbot también funciona como una Acción de GitHub para pipelines de CI:

- uses: BalaSriharsha/shieldbot@main

Los hallazgos aparecen en la pestaña de Seguridad de GitHub a través de la salida SARIF.

Privacidad y arquitectura

Todo se ejecuta localmente sin que el código salga de tu máquina. El servidor MCP canaliza los resultados de los escáneres a Claude Code a través de stdio.

Detalles del proyecto

El proyecto tiene licencia MIT y está disponible en GitHub en https://github.com/BalaSriharsha/shieldbot. El desarrollador busca comentarios, particularmente sobre qué escáneres adicionales o funciones de informe les gustaría que se agregaran.

📖 Read the full source: r/ClaudeAI

Ad

👀 Ver también

Brain-MCP Documentos de Desarrollo Herramientas para Claude IA en Lugar de Humanos
Herramientas

Brain-MCP Documentos de Desarrollo Herramientas para Claude IA en Lugar de Humanos

Un desarrollador que mantiene el servidor Brain-MCP, que le da memoria a Claude entre conversaciones, descubrió que el principal consumidor de su documentación era Claude en lugar de lectores humanos en GitHub. Agregó una sección "Para Asistentes de IA" en la parte superior del README que contiene instrucciones de comportamiento en lugar de solo descripciones de herramientas.

OpenClawRadar
Claude Code Studio: Aplicación de Escritorio de Código Abierto para Gestionar Múltiples Sesiones de Codificación con Claude
Herramientas

Claude Code Studio: Aplicación de Escritorio de Código Abierto para Gestionar Múltiples Sesiones de Codificación con Claude

Claude Code Studio v0.9.3 es una aplicación de escritorio de código abierto que proporciona una interfaz multipanel para gestionar múltiples sesiones de la CLI de Claude Code. Aborda problemas comunes de flujo de trabajo como manejar múltiples pestañas de terminal, persistencia de sesiones y repetición de instrucciones.

OpenClawRadar
Tycono: Plataforma de Agentes de IA de Código Abierto con Organigrama y Bucles de Mejora Autónoma
Herramientas

Tycono: Plataforma de Agentes de IA de Código Abierto con Organigrama y Bucles de Mejora Autónoma

Tycono es un entorno de código abierto donde defines roles de agentes de IA en YAML (CTO, ingeniero, QA, etc.) y trabajan juntos siguiendo un organigrama con bucles de mejora autónoma. El sistema ejecutó 17 rondas durante la noche en una tarea de juego de corredor de píxeles, generando 6,796 líneas de código en 43 commits.

OpenClawRadar
Alternativas a los Agentes de Codificación de IA tras la Eliminación del Plan de Claude
Herramientas

Alternativas a los Agentes de Codificación de IA tras la Eliminación del Plan de Claude

Un usuario de Reddit probó varias alternativas de agentes de codificación con IA después de que Claude descontinuara su plan de codificación, incluyendo Kimi ($20/mes), Minimax ($10/mes), Z.AI GLM ($10/mes), Stepfun ($6-10/mes), Mistral ($15/mes) y Arcee Trinity (basado en API).

OpenClawRadar