Claude Code Hooks — Frenos de seguridad y automatización
Una colección de 22 "hooks" (frenos automáticos) para Claude Code: bloquean cosas peligrosas (robar .env, curl | sh, rm -rf, forzar push a main...) y añaden automatización y avisos. Se basan en el OWASP LLM Top 10. Como son procesos fuera del modelo, un texto malicioso no puede saltárselos.
Revisada el 2026-10-03
- Popularidad
- 529
- Licencia
- MIT
- Autor
- karanb192 (comunidad)
- Categoría
- Seguridad y automatización
Seguridad: revisada
El contenido es seguro; el instalador o el servicio externo no se auditan aquí.
¿Qué es?
Los hooks son acciones automáticas que se disparan cuando el agente hace algo (leer, editar, ejecutar). Esta colección los usa como frenos de seguridad: antes de que la IA haga algo peligroso, el hook lo detiene y le explica por qué.
Piénsalo como ponerle cinturón de seguridad a tu asistente.
Qué protege / hace:
- Bloquea robar secretos (
.env),curl | sh,rm -rf,push --forceamain... - Impide que la IA toque la propia configuración de los hooks.
- Hooks de automatización y avisos (notificaciones, tareas al terminar...).
- Alineado con OWASP LLM Top 10 2026.
¿Cuándo me sirve?
Cuando dejas a la IA trabajar con más libertad y quieres tranquilidad:
- "Que no se cargue mi .env" → lo bloquea.
- "Que no borre cosas por error" → lo frena.
- "Avísame cuando termine" → notificación.
- "Que no suba a main a la fuerza" → lo impide.
¿Esto me sirve a mí?
Sí, sobre todo si le das autonomía a la IA.
| Si un día piensas... | Te da... |
|---|---|
| "No quiero que toque mis secretos" | Bloqueo de .env |
| "Que no borre nada sin querer" | Freno a rm -rf |
| "Quiero avisos automáticos" | Hooks de notificación |
| "No uso Claude Code" | ⚠️ Pensado para Claude Code |
¿Es segura?
Veredicto: ✅ Limpia*, con matices.
- Código revisado: son scripts que revisan y a veces bloquean acciones; aparece
child_process(normal). Con 1.900+ pruebas y mapeo OWASP. Sin código dañino. - Matiz 1 — es "poderoso": los hooks se ejecutan con tus permisos e interceptan tu sesión. Instálalos de fuentes de confianza y revisa qué hacen.
- Matiz 2 — solo Claude Code: está hecho para el sistema de hooks de Claude Code.
- Origen: MIT, activo (oct-2026).
Recomendación: activa al menos el set de seguridad (bloqueo de secretos y comandos peligrosos).
Cómo se instala
/plugin marketplace add karanb192/claude-code-hooks
/plugin install <nombre>@claude-code-hooksTambién cada hook funciona suelto (copia su .js y engánchalo en settings.json).
¿Dónde funciona?
| CLI | ¿Funciona? | Notas |
|---|---|---|
| Claude Code | ✅ Sí | Entorno nativo |
| OpenCode / Codex / Cursor | ❌ No | Dependen del sistema de hooks de Claude |