Requisitos previos
- Python 3.7 o posterior en su
PATH. La revisión de confirmación agéntica requiere Python 3.10 o posterior, al igual que todas las revisiones respaldadas por modelos cuando Claude Code utiliza un proveedor de terceros como Amazon Bedrock o la Plataforma de Agentes de Google Cloud. El plugin prefiere los intérpretes versionadospython3.13a través depython3.10, luego recurre apython3,pythonypy -3 - Un repositorio git para el directorio en el que trabaja. Las revisiones de fin de turno y confirmación se comparan con el estado de git y se omiten silenciosamente fuera de un repositorio. La verificación de patrón por edición funciona en cualquier lugar
~/.claude/security/ e instala el Claude Agent SDK en él, lo que requiere pip y acceso a la red. Si esa instalación falla, o el Python disponible es más antiguo que 3.10, la revisión de confirmación en autenticación de primera parte recurre a una revisión de un solo disparo en lugar de la agéntica; en un proveedor de terceros como Amazon Bedrock o la Plataforma de Agentes de Google Cloud, las revisiones respaldadas por modelos necesitan el SDK en sí, por lo que se omiten. El plugin muestra un aviso único cuando una versión anterior de Python es la causa.
Instalar el plugin
En una sesión de Claude Code en terminal, instale desde el marketplace oficial de Anthropic:/plugin abre un panel interactivo en la CLI de terminal. Si Claude responde que /plugin no está disponible en este entorno, instale de otra manera:
- Aplicación de escritorio Claude, sesión local o SSH: abra el navegador de plugins haciendo clic en el botón + junto al prompt, luego Plugins, luego Agregar plugin
- Extensión de VS Code: instale desde el diálogo Administrar plugins
- Sesiones en la nube: una sesión en la nube no carga plugins de su configuración de usuario o del archivo
.claude/settings.jsondel repositorio, como explica Lo que se transfiere de su configuración. Para plugins que su organización distribuye a través de configuración administrada, consulte Administrar plugins para su organización
Marketplace "claude-plugins-official" not found: agregue el marketplace con/plugin marketplace add anthropics/claude-plugins-official, luego reintente la instalación.- El plugin no se encuentra en el marketplace: verifique el nombre del plugin.
Run /reload-plugins to apply., consulta Aplicar cambios de plugin sin reiniciar para activar el plugin en tu sesión actual.
Habilitar en sesiones locales para su equipo
Para activar el plugin en las sesiones locales que sus compañeros de equipo inician en el repositorio, declárelo en la configuración registrada del proyecto:.claude/settings.json
enabledPlugins en configuración administrada.
Lo que el plugin verifica
El plugin revisa el trabajo de Claude en tres puntos, cada uno con una profundidad diferente:- En cada edición de archivo: una coincidencia de patrón rápida para llamadas riesgosas, sin llamada de modelo
- Al final de cada turno: una revisión de modelo en segundo plano de todo lo que ese turno cambió
- En cada commit o push que Claude realiza: una revisión agéntica más profunda que lee el código circundante
En cada edición de archivo
Cuando Claude escribe en un archivo, el plugin escanea el nuevo contenido en busca de patrones conocidos riesgosos. Esta es una coincidencia de patrón sin llamada de modelo, por lo que no agrega ningún costo de uso. Categorías de patrón de ejemplo:- Ejecución de código dinámico:
eval(,new Function,os.system,child_process.exec - Deserialización insegura:
pickle - Inyección DOM:
dangerouslySetInnerHTML,.innerHTML =,document.write - Archivos de flujo de trabajo: ediciones bajo
.github/workflows/, que pueden otorgar permisos a nivel de repositorio
security-patterns.yaml.
Al final de cada turno
Un turno es una ronda de Claude respondiendo: usted envía un mensaje, Claude trabaja y responde, y el turno termina. Después de cada turno, el plugin calcula un git diff de todo lo que cambió en el árbol de trabajo durante el turno, incluidos los cambios de las herramientas de edición de Claude, comandos Bash y subagentes, y lo envía a una revisión de Claude separada enfocada en seguridad. La revisión se ejecuta en segundo plano, por lo que la respuesta de Claude no se retrasa. Si la revisión encuentra problemas, Claude se vuelve a solicitar con los hallazgos y los aborda como seguimiento. Esto detecta lo que sí llega a problemas que una coincidencia de cadena no puede, tales como:- Omisión de autorización
- Referencias directas a objetos inseguras
- Inyección
- Falsificación de solicitud del lado del servidor
- Criptografía débil
En cada commit o push que Claude realiza
Cuando Claude ejecutagit commit o git push a través de su herramienta Bash, el plugin ejecuta una revisión agéntica más profunda del cambio en segundo plano. Esta revisión lee el código circundante, incluidos los llamadores, sanitizadores y archivos relacionados, para decidir si un hallazgo es real antes de reportarlo. El contexto adicional mantiene los falsos positivos bajos en patrones que se ven peligrosos en aislamiento pero son seguros en su base de código.
Esta capa se activa solo en commits y pushes que Claude realiza a través de su herramienta Bash. Los commits que ejecuta desde su propio shell, incluido el escape de shell ! dentro de una sesión, no se revisan. Las revisiones de commit y push se limitan a 20 por hora móvil. Si los hallazgos de la revisión de commit duplican lo que la revisión de fin de turno ya reportó, Claude no se vuelve a solicitar, por lo que un commit limpio no produce salida visible de esta capa.
Independencia de revisión y límites
El plugin no le pide a la misma instancia de Claude que escribió el código que se califique a sí misma. La verificación por edición es una coincidencia de cadena determinista sin modelo involucrado. Las revisiones de fin de turno y commit se ejecutan como una llamada de Claude separada con un contexto fresco y un prompt enfocado en seguridad: el revisor comienza desde el diff, no tiene inversión en el enfoque original, e instrucciones solo para encontrar problemas. Ninguna de las capas bloquea escrituras o commits. Los hallazgos llegan a Claude que escribe como instrucciones, Claude los aborda en la conversación, y el modelo de revisión puede perder problemas. Trate el plugin como una capa de defensa en profundidad, no como una solución de seguridad completa. Vea Cómo esto se ajusta con otras herramientas de seguridad.Agregue sus propias reglas
El plugin tiene dos puntos de extensión: un archivo de orientación Markdown para las revisiones respaldadas por modelo, y un archivo de patrones YAML o JSON para la coincidencia de cadena por edición. Ambos son aditivos. Puede agregar verificaciones pero no puede deshabilitar las integradas desde estos archivos.Agregue orientación para las revisiones respaldadas por modelo
Cree.claude/claude-security-guidance.md en su proyecto y describa su modelo de amenaza y lista de verificación de revisión en lenguaje simple. Las revisiones respaldadas por modelo lo cargan como contexto adicional junto con la lista de verificación de vulnerabilidades integrada.
El siguiente ejemplo es para un servicio web con rutas de administrador con puerta de rol y una política de registro de datos de cliente:
.claude/claude-security-guidance.md
Agregue patrones personalizados por edición
Cree.claude/security-patterns.yaml para agregar reglas de regex o subcadena a la verificación de patrón por edición. Estos se ejecutan como coincidencias de cadena deterministas junto con los patrones integrados:
.claude/security-patterns.yaml
El plugin también lee
.claude/security-patterns.yml y .claude/security-patterns.json con el mismo esquema. JSON funciona en cualquier instalación de Python. Los formularios YAML requieren que PyYAML sea importable, que el plugin no instala para usted. El plugin carga hasta 50 reglas personalizadas y omite regexes que parecen propensas a retroceso catastrófico.
Ubicaciones de búsqueda de archivos de reglas
El plugin buscaclaude-security-guidance.md y security-patterns.yaml en las mismas ubicaciones, independientemente de cómo se habilitó el plugin:
El plugin carga todas las ubicaciones que existen y las concatena, con un límite combinado de 8 KB para el archivo de orientación. Los administradores pueden distribuir reglas en toda la organización empujando el archivo de alcance de usuario a
~/.claude/ a través de la administración de dispositivos. Las mismas rutas se aplican a security-patterns.yaml.
Costo de uso
La verificación de patrón por edición no realiza llamada de modelo y no agrega costo. Las revisiones de fin de turno y confirmación cada una gasta uso de modelo adicional que cuenta hacia su uso como cualquier otra solicitud de Claude. La revisión de confirmación es agéntica y puede tomar varios turnos de modelo por confirmación. Espere aproximadamente una llamada de revisión por turno que cambie archivos y una revisión más profunda por confirmación, ambas sujetas a los límites anteriores. Ambas revisiones respaldadas por modelo usan Claude Opus 4.7 de forma predeterminada. ConfigureSECURITY_REVIEW_MODEL para elegir un modelo diferente para la revisión de fin de turno y SG_AGENTIC_MODEL para la revisión de confirmación.
El plugin está disponible en todos los planes.
Deshabilitar o desinstalar
Para desactivar capas individuales mientras mantiene el resto, configure la variable de entorno coincidente:
Para pausar el plugin en su alcance de usuario:
.claude/settings.json de un proyecto, desinstalar desde /plugin escribe una anulación a su .claude/settings.local.json en lugar de editar el archivo registrado, por lo que el plugin permanece desactivado para usted mientras que los compañeros de equipo no se ven afectados. El mismo diálogo también ofrece desinstalar el plugin para todos eliminándolo del .claude/settings.json compartido. Si se habilitó a través de configuración administrada, solo un administrador puede deshabilitarlo.
Cómo se integra el plugin con Claude Code
El plugin se construye completamente en hooks, el mecanismo para ejecutar su propio código en puntos específicos del bucle de Claude. Se registra:
Si construye sus propios hooks, el código fuente del plugin es un ejemplo funcional de ejecutar una llamada de modelo separada desde un hook y alimentar el resultado de vuelta a la sesión.
Cómo se ajusta esto con otras herramientas de seguridad
El plugin es una capa en un enfoque de defensa en profundidad. Detecta problemas lo antes posible, mientras el código aún está en el editor, pero no es una garantía y no reemplaza verificaciones posteriores. Una pila típica:
Para encontrar problemas de seguridad en código que ya tiene, en lugar de en cambios que Claude está escribiendo, pida a Claude en una sesión que revise un archivo o directorio específico en busca de vulnerabilidades, o use el Plugin de seguridad de Claude para un escaneo multiagente más profundo de todo el repositorio;
/security-review cubre solo los cambios en su rama actual. De cualquier forma, la revisión lee el código fuente en su checkout, no un sitio en ejecución o un servicio implementado.
Solución de problemas
El plugin escribe diagnósticos de tiempo de ejecución en~/.claude/security/log.txt. Verifique allí primero si las revisiones no aparecen.
Razones comunes por las que una capa de revisión se omite sin un mensaje en la conversación:
- El directorio no es un repositorio git: las revisiones de fin de turno y confirmación requieren estado de git y se omiten fuera de un repositorio
- La sesión no tiene autenticación de Anthropic y ningún proveedor de terceros configurado: las revisiones respaldadas por modelo se omiten y solo se ejecuta la verificación de patrón por edición
- Un archivo
security-patterns.yamlestá presente pero PyYAML no es importable: el archivo se ignora. Usesecurity-patterns.jsonen su lugar
Recursos relacionados
Para profundizar en los temas que toca esta página:- Code Review: configurar la revisión multiagente en tiempo de PR
- Automatizar flujos de trabajo con hooks: construir sus propias verificaciones en los mismos puntos del ciclo de vida
- Buscar plugins en el marketplace oficial: dónde explorar los otros plugins oficiales