Hook de Seguridad: Bloqueo de Antipatrones Antes de Escribir Código
Hook PreToolUse para Claude Code que intercepta y bloquea 12 antipatrones de seguridad críticos (inyección de comandos, XSS, SQL injection, deserialización insegura, eval, pickle) antes de que se completen operaciones de escritura. Caché de sesión evita alertas duplicadas; se deshabilita con variable de entorno para operaciones verificadas seguras.
Incluida en el Pase · para Claude Code, Python
// qué_hace
Bloquea automáticamente la escritura de código con 12 patrones de seguridad peligrosos antes de que Claude Code complete la operación.
// cómo_lo_hace
Hook PreToolUse en Python (stdlib) que escanea ruta y contenido del archivo contra tabla de patrones; sale con código 2 para bloquear y cachea el aviso por sesión para evitar spam.
// ejemplo_de_uso
Para equipos que usan Claude Code y quieren evitar que se introduzcan vulnerabilidades de seguridad en el código generado. Ej.: «Activa el hook para que ningún commit incluya credenciales hardcodeadas o eval() sin revisión previa».
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…