¿Qué vas a recibir?
Si construyes software con IA, probablemente nunca revisaste si lo que publicaste era seguro. Claude Security es el plugin oficial de Anthropic que resuelve eso desde tu terminal: no busca patrones como un linter, sigue cómo se conecta tu código entre archivos y va tras lo que de verdad importa — claves expuestas, logins que se pueden saltar, permisos mal puestos. Antes de mostrarte un hallazgo, tres verificadores independientes intentan desmentirlo, y solo pasa lo que dos de tres confirman: por eso los informes son cortos y se leen. Esta guía trae el paso a paso completo en 6 pasos, con los comandos exactos probados sobre un proyecto real en producción.
- Los comandos exactos de instalación, probados: el del marketplace oficial, el de la terminal con --scope user para que quede disponible en todos tus proyectos, y qué revisar antes (versión de Claude Code, Python, Dynamic workflows en plan Pro)
- Las 6 etapas que corre cada escaneo por dentro — inventario, modelo de amenazas, investigación, barrido, panel de verificación y fase adversarial — para que entiendas qué estás leyendo en el informe
- Los 3 trabajos del menú y cuándo usar cada uno: escanear el repo completo, escanear solo el diff de tu rama antes de subir, o convertir hallazgos en parches
- Los 4 niveles de esfuerzo (low, medium, high, max) y la regla que casi nadie cacha: el panel de verificación son siempre 3 votantes, bajar de nivel reduce cuánto busca, nunca cuánto verifica
- Cómo leer el informe que deja en disco, por qué la sección Coverage vale más que los hallazgos, y las 3 garantías que un parche debe cumplir antes de que te lo entreguen
- Lo que el plugin NO hace: no aplica nada solo, no hace commit ni push, no llama a la red — y por qué eso importa
