Segun MarkTechPost (AI/ML News), Anthropic ha lanzado un complemento en fase beta para su plataforma Claude Code, diseñado para detectar vulnerabilidades en el código fuente. Este módulo permite ejecutar escaneos multiagentes directamente desde la terminal, integrándose en sesiones activas de desarrollo. La herramienta puede analizar todo el repositorio o un fragmento específico, así como examinar diferencias de código en una rama, solicitud de integración o un único commit. Los resultados se transforman en archivos de parche que el usuario puede revisar y aplicar manualmente, manteniendo el control final sobre las modificaciones.
El complemento se activa mediante una orden específica: /claude-security, que despliega tres opciones principales. La primera permite escanear el código completo o un subconjunto definido. La segunda evalúa los cambios previos a una entrega, ofreciendo un análisis en tiempo real. La tercera opción sugiere parches basados en hallazgos, generando archivos .patch listos para su revisión. Para instalarlo, se deben ejecutar dos comandos desde el mercado oficial de Anthropic: primero, añadir el repositorio de plugins, luego instalar el complemento con /plugin install claude-security@claude-plugins-official /reload-plugins. En caso de que el mercado no esté disponible, se debe ejecutar previamente /plugin marketplace add anthropics/claude-plugins-official. La fuente del desarrollo está abierta en el repositorio claude-plugins-official, actualmente en versión 0.10.0.
El proceso de escaneo se organiza como un flujo dinámico, gestionado por un script en JavaScript que distribuye tareas entre agentes especializados. Inicia con una fase de inventario, donde se divide el repositorio en componentes, y cada directorio debe ser escaneado o justificado como omitido. Luego, se asigna un modelo analítico por componente para identificar puntos de entrada, fuentes de riesgo, límites de confianza y archivos críticos. En la fase de investigación, se asigna un investigador por cada combinación de componente y categoría. Posteriormente, se realiza una revisión complementaria para cubrir brechas no detectadas. A continuación, se aplica una verificación adversarial mediante tres perspectivas distintas, con un votante por cada enfoque. Finalmente, se ejecuta una fase de análisis adversarial de alto esfuerzo, reevaluando los hallazgos marginales y aplicando ajustes específicos.
Para los desarrolladores peruanos, esta tecnología representa una herramienta poderosa para mejorar la seguridad del código en entornos de desarrollo ágiles. En un contexto donde las start-ups y empresas tecnológicas enfrentan crecientes amenazas de vulnerabilidades, el acceso a un escaneo automático y personalizado desde la terminal puede reducir significativamente los tiempos de detección y corrección. Además, al mantener el control del parche final, se evita la automatización excesiva que podría comprometer la calidad del código. Este avance permite integrar pruebas de seguridad de forma más proactiva, especialmente en entornos con ciclos de desarrollo rápidos, como los que se observan en sectores como fintech o logística digital.
