Construiste algo con IA en unos días. Funciona, y estás a punto de hacer un deploy. Entre terminarlo y publicarlo no suele haber ninguna revisión de seguridad. Ese hueco es el que ocupa Claude Security, un plugin dentro de Claude Code que Anthropic sacó en julio de 2026.
Lanza un escaneo de vulnerabilidades sobre tu código usando varios agentes de Claude trabajando a la vez.
Aclaro algo que mucha gente entiende al revés: aquí no subes tu código a ninguna parte. No hay una web donde te registras ni un panel donde aparece tu proyecto. El escaneo ocurre dentro de tu sesión de Claude Code y el resultado es una carpeta de archivos en tu ordenador. Claude sí lee tu código para analizarlo.
Hay cuatro etapas:
La segunda etapa es la diferencia real con el análisis estático, las herramientas de seguridad de toda la vida: programas como Semgrep o SonarQube que leen tu código sin ejecutarlo y lo comparan con una lista de reglas escritas por humanos, del tipo "si aparece este patrón, avisa".
Esa lista es idéntica para todos los proyectos del mundo, y esa es su limitación: cada proyecto tiene vulnerabilidades distintas, y cada tipo de aplicación atrae ataques distintos.
Una tienda online tiene un problema que un blog no tiene: alguien intentando cambiar el precio antes de pagar. Y un blog tiene otro que la tienda no: alguien colando contenido para quedarse con la cuenta de administración. Buscar lo mismo en los 2 es mirar donde no hay nada, y no mirar donde sí lo hay.
Este escaneo empieza al revés: primero se pregunta qué aplicación tiene delante y qué querría alguien de ella, y solo entonces busca.
El plugin complementa los análisis estáticos, no los sustituye.
El escaneo se apoya en los dynamic workflows, la función que permite a Claude Code coordinar muchos agentes a la vez, y que solo está en planes de pago.
Se ejecutan hasta 16 agentes a la vez y se avisa de "ejecución grande" al consumirse más de 1,5 millones de tokens. El progreso lo puedes ver con /workflows.
Los workflows solo se reanudan dentro de la misma sesión. Si sales a mitad, la siguiente no continúa: vuelve a empezar y vuelve a consumir. Así que mejor espera hasta que Claude termine de revisar tu código.
1. Claude Code v2.1.154 o superior, en plan de pago. Compruébalo conclaude --version (Terminal)(si estás en el plan Pro, enciende los dynamic workflows a mano: Ajustes - Claude Code).
El fallo silencioso más común
En Pro, los Dynamic Workflowa vienen desactivados. Se activan en la fila Dynamic workflows dentro de/config.Si no lo haces, el plugin se instala perfectamente, no da ningún error, pero no funciona.
2. Python 3.9.6 o superior. Compruébalo con python3 --version en Terminal.
3. Git, pero solo para 2 de los 3 casos.
Cómo saber si necesitas Git:
- Escaneo completo del proyecto: No. Funciona en cualquier carpeta.
- Escanear cambios (rama, pull request, commit): Sí
- Convertir hallazgos en parches: Sí
Si construiste tu aplicación con IA y nunca has tocado control de versiones, puedes escanear igual. Lo que no vas a recibir son los parches.
Ojo! Git no es GitHub
Git es el programa que instalas en tu ordenador y que guarda el historial de tu proyecto en tu propio disco. Cuando haces un commit, no sube nada a internet, es solo una foto guardada en local.
GitHub es un servicio aparte, de otra empresa, para alojar ese historial en la nube y poder compartirlo o hacer copia de seguridad.
/plugin install claude-security@claude-plugins-official
/reload-plugins
Cuando instalas el plugin, Claude Code te pregunta dónde quieres que quede guardada esa instalación. Son 3 opciones, y cada una responde a "¿a quién más le vas a dar el acceso?":
Si el primer comando responde:Marketplace "claude-plugins-official" not foundSignifica que tu Claude Code todavía no conoce el catálogo oficial de Anthropic. Se lo das de alta con/plugin marketplace add anthropics/claude-plugins-officialy repites el/plugin install claude-security@claude-plugins-officialde arriba.
Desde la pestaña de Claude Code, ve a Ajustes → Plugins → Add plugin → instalas claude-security desde el navegador de plugins.
Escribes /claude-security en Claude Desktop, se abrirá un menú con 4 opciones:
1. Scan codebase - Escanear código (proyecto entero o una parte),
2. Scan changes - Escanear cambios (una rama, un pull request o un commit),
3. Suggest patches - Sugerir arreglos,
4. Other - Otros (donde puedes pedirlo en lenguaje normal: "arregla la vulnerabilidad F3".
El plugin lo recomienda, porque evita que salte un aviso de permiso en cada paso.
A tener en cuenta: hay un modelo clasificador que revisa cada acción antes de ejecutarla, bloquea lo que se escapa de lo que pediste, lo que apunta a infraestructura desconocida y si en medio del código hay texto diseñado para manipular a Claude (una instrucción escondida, por ejemplo), y Claude empieza a obedecerlo, lo para.
Aun así, la documentación avisa que ese modelo clasificador: "reduce los avisos de permiso, pero no garantiza seguridad". Se activa con Shift+Tab.
Si tu rama tiene commits que su base no tiene, el menú te ofrece escanear solo esa diferencia, para comprobarla antes de fusionar.
Cuando le pides al plugin que escanee solo tus cambios recientes, ese modo mira únicamente lo que ya guardaste con un commit. Si tienes código editado pero sin hacer commit todavía, ese modo no lo ve.
Todo se guarda en CLAUDE-SECURITY-<fecha>/ dentro de tu proyecto: el informe en el formato .md (a cada vulnerabilidad que encuentre se le asigna su identificación: F1, F2…, impacto, escenario de explotación, gravedad, confianza y recomendación), los mismos datos en .jsonl, y los datos de revisión, que registra qué commit se escaneó, con qué esfuerzo.
El sello de revisión. Cada vez que escaneas, el plugin guarda un archivo que registra: qué versión exacta de tu código miró y si había cosas sin commit en ese momento. Resuelve un problema real: si dentro de 3 meses encuentras ese informe viejo, sin los datos del informe no sabrías si describe el código que tienes hoy o una versión que ya cambiaste hace semanas. Con esos datos, el informe queda "etiquetado" a un momento concreto. Sabes exactamente de qué versión habla, aunque el proyecto haya avanzado mucho desde entonces.
El .gitignore de la carpeta. Cuando el escaneo termina, guarda el informe en una carpeta dentro de tu proyecto. Esa carpeta trae su propio archivo .gitignore, que le dice a Git "no subas esto nunca a un commit por accidente". Es una protección automática.
Eliges Suggest patches, y luego qué vulnerabilidades quieres corregir. Lo que pasa después es lo más interesante de toda la herramienta:
Si no puede afirmar las 3, no recibes un parche mediocre: recibes una nota explicando por qué no lo hay.
Los parches quedan en patches/F<n>.patch y los aplicas tú, uno por pull request:
git apply CLAUDE-SECURITY-<fecha>/patches/F1.patch
No hace falta que abras una terminal tú mismo para escribir esto: si el plugin a través de Claude Desktop, se lo pides a Claude Code en esa misma ventana:"aplica el parche F1".
Lo que define la herramienta: Aplicar los arreglos es siempre tu decisión. Los parches nunca se aplican automáticamente.
1. Los escaneos no son deterministas. Dos escaneos del mismo código pueden dar resultados distintos. De aquí sale la conclusión más importante: "escaneé y no salió nada" no significa "mi aplicación es segura". Por eso la recomendación oficial es escanear con regularidad, no solo una vez.
2. No reemplaza otras pruebas de seguridad. Se ejecuta junto a análisis estático (herramientas que revisan el código sin ejecutarlo), escaneo de dependencias y revisión de código.
3. Mira tu código fuente y nada más. No tus dependencias, no tu infraestructura, no tus claves en producción.
Lo que obtienes con este plugin es información sobre tu propio código antes de que alguien más pueda encontrar las vulnerabilidades y usarlas en contra de ti o los usuarios.