Saltar al contenido
8/10
C Seguridad y automatización

Claude Code Hooks — Frenos de seguridad y automatización

Una colección de 22 "hooks" (frenos automáticos) para Claude Code: bloquean cosas peligrosas (robar .env, curl | sh, rm -rf, forzar push a main...) y añaden automatización y avisos. Se basan en el OWASP LLM Top 10. Como son procesos fuera del modelo, un texto malicioso no puede saltárselos.

Revisada el 2026-10-03

Popularidad
529
Licencia
MIT
Autor
karanb192 (comunidad)
Categoría
Seguridad y automatización

Seguridad: revisada

El contenido es seguro; el instalador o el servicio externo no se auditan aquí.

¿Qué es?

Los hooks son acciones automáticas que se disparan cuando el agente hace algo (leer, editar, ejecutar). Esta colección los usa como frenos de seguridad: antes de que la IA haga algo peligroso, el hook lo detiene y le explica por qué.

Piénsalo como ponerle cinturón de seguridad a tu asistente.

Qué protege / hace:

  • Bloquea robar secretos (.env), curl | sh, rm -rf, push --force a main...
  • Impide que la IA toque la propia configuración de los hooks.
  • Hooks de automatización y avisos (notificaciones, tareas al terminar...).
  • Alineado con OWASP LLM Top 10 2026.

¿Cuándo me sirve?

Cuando dejas a la IA trabajar con más libertad y quieres tranquilidad:

  • "Que no se cargue mi .env" → lo bloquea.
  • "Que no borre cosas por error" → lo frena.
  • "Avísame cuando termine" → notificación.
  • "Que no suba a main a la fuerza" → lo impide.

¿Esto me sirve a mí?

Sí, sobre todo si le das autonomía a la IA.

Si un día piensas...Te da...
"No quiero que toque mis secretos"Bloqueo de .env
"Que no borre nada sin querer"Freno a rm -rf
"Quiero avisos automáticos"Hooks de notificación
"No uso Claude Code"⚠️ Pensado para Claude Code

¿Es segura?

Veredicto: ✅ Limpia*, con matices.

  • Código revisado: son scripts que revisan y a veces bloquean acciones; aparece child_process (normal). Con 1.900+ pruebas y mapeo OWASP. Sin código dañino.
  • Matiz 1 — es "poderoso": los hooks se ejecutan con tus permisos e interceptan tu sesión. Instálalos de fuentes de confianza y revisa qué hacen.
  • Matiz 2 — solo Claude Code: está hecho para el sistema de hooks de Claude Code.
  • Origen: MIT, activo (oct-2026).

Recomendación: activa al menos el set de seguridad (bloqueo de secretos y comandos peligrosos).

Cómo se instala

/plugin marketplace add karanb192/claude-code-hooks
/plugin install <nombre>@claude-code-hooks

También cada hook funciona suelto (copia su .js y engánchalo en settings.json).

¿Dónde funciona?

CLI¿Funciona?Notas
Claude Code✅ SíEntorno nativo
OpenCode / Codex / Cursor❌ NoDependen del sistema de hooks de Claude

Volver a Plugins