← Volver al catálogo
SeguridadAnálisisAvanzadoGratis

Auditor de Seguridad para Skills de IA

Escaner estatico que audita skills de Claude Code y otros agentes antes de instalarlas, detectando inyeccion de comandos, exfiltracion de datos, prompt injection y riesgos en la cadena de dependencias. Produce un veredicto PASS/WARN/FAIL con hallazgos detallados y guia de remediacion.

Descargar skill (.zip)

Descarga abierta · sin registro · para Claude Code, OpenAI Codex, Gemini CLI

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Analiza estaticamente directorios de skills de IA buscando patrones maliciosos: ejecucion de codigo arbitrario, exfiltracion de red, acceso a credenciales, escalada de privilegios y prompt injection en archivos Markdown.

// cómo_lo_hace

Ejecuta un script Python stdlib-only que aplica mas de 40 patrones regex sobre archivos .py/.sh/.js/.ts/.md de la skill, escaneando tambien dependencias y estructura del sistema de archivos, y emite un reporte con severidad CRITICAL/HIGH/INFO y codigo de salida estandar para CI/CD.

// ejemplo_de_uso

Úsala en el pipeline CI antes de admitir una skill de terceros para detectar código malicioso automáticamente. Ej.: el escáner analiza la skill de un colaborador externo, detecta un patrón de exfiltración de variables de entorno y bloquea la PR con severidad CRITICAL.

// plataformas

Claude CodeOpenAI CodexGemini CLICI/CD GitHub Actions
Categoría
Seguridad
Tipo
Análisis
Nivel
Avanzado
Licencia
MIT
Seguridad
seguro · riesgo alto
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…

// pase_cultiva_ia

Llévate todo el arsenal con el Pase

Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.

Pago único · IVA incluido · pago seguro con Stripe.

Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.