Auditor de Seguridad para Skills de IA
Escaner estatico que audita skills de Claude Code y otros agentes antes de instalarlas, detectando inyeccion de comandos, exfiltracion de datos, prompt injection y riesgos en la cadena de dependencias. Produce un veredicto PASS/WARN/FAIL con hallazgos detallados y guia de remediacion.
Descarga abierta · sin registro · para Claude Code, OpenAI Codex, Gemini CLI
// qué_hace
Analiza estaticamente directorios de skills de IA buscando patrones maliciosos: ejecucion de codigo arbitrario, exfiltracion de red, acceso a credenciales, escalada de privilegios y prompt injection en archivos Markdown.
// cómo_lo_hace
Ejecuta un script Python stdlib-only que aplica mas de 40 patrones regex sobre archivos .py/.sh/.js/.ts/.md de la skill, escaneando tambien dependencias y estructura del sistema de archivos, y emite un reporte con severidad CRITICAL/HIGH/INFO y codigo de salida estandar para CI/CD.
// ejemplo_de_uso
Úsala en el pipeline CI antes de admitir una skill de terceros para detectar código malicioso automáticamente. Ej.: el escáner analiza la skill de un colaborador externo, detecta un patrón de exfiltración de variables de entorno y bloquea la PR con severidad CRITICAL.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…
// pase_cultiva_ia
Llévate todo el arsenal con el Pase
Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.
Pago único · IVA incluido · pago seguro con Stripe.
Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.