- Inicio
- Recursos
- Integraciones
- Black Duck Security Scanner
Conector Claude Black Duck Security ScannerLo que Claude sabe hacer en tu cuenta de Black Duck Security Scanner.
El conector Claude Black Duck Security Scanner expone 2 herramientas. Las dos leen tu código en busca de vulnerabilidades, 0 escriben nada y 0 quedan sin documentar. A continuación: qué puede analizar Claude en tu equipo, adónde va el código y qué necesitas antes.
Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth
Qué cambia cuando Claude lanza análisis de Black Duck
En vez de saltar a otra herramienta de seguridad tras cada tanda de cambios, quien programa le pide a Claude que revise su trabajo con sus propias palabras. Claude lanza un análisis de Black Duck Signal sobre el proyecto, lee los hallazgos por gravedad y los explica en la conversación mientras el código sigue fresco.
Revisar solo lo que acabas de tocar. Con run_changes_security_scan, Claude analiza los cambios de un proyecto git, los que aún no se han confirmado o todo lo que difiere de una rama de referencia como main, y devuelve recuentos por gravedad.
Pasar la lupa por una carpeta delicada. run_security_scan apunta a archivos o directorios concretos, lo que Black Duck recomienda para proyectos sin git o para revisar aparte una ruta crítica.
Convertir el informe en tareas. Ambas herramientas devuelven un informe SARIF y pautas de análisis que Claude puede recorrer hallazgo por hallazgo.
Lo que no hará: estas herramientas analizan e informan; ninguna fuente dice que modifiquen tus archivos. Tampoco se lanza nada solo con cada commit, porque Claude solo actúa mientras responde. Y el código analizado sale de tu equipo hacia el servicio de Black Duck. El hub de Integraciones reúne las demás familias del sitio.
Cinco palabras para situarte
Los términos de Claude que usa esta página, explicados una sola vez.
- Conector
- Un enlace que se configura una vez entre Claude y un servicio o programa externo, para que Claude lo use al responderte.
- Herramienta
- Una acción con nombre que el conector pone a disposición. Claude decide cuándo usarla, y la ficha del directorio las lista todas.
- Autorización
- La pantalla del propio servicio donde concedes a Claude el acceso que usará después. Se concede por persona y se puede revocar.
- Aprobación
- La confirmación que Claude espera antes de cambiar algo en una cuenta, mostrada en el chat en el momento clave.
- MCP
- El estándar común de los conectores: permite que un asistente como Claude trabaje con un servicio externo como Black Duck.
Configura el conector Claude Black Duck Security Scanner
- 01
Busca Black Duck en la lista
Abre los ajustes de Claude, entra en Customize y después en Connectors, y localiza Black Duck Security Scanner. En un espacio Team o Enterprise, un Owner o un Primary Owner lo activa para la organización antes de que cada miembro pueda usarlo.
- 02
Inicia la conexión
Pulsa Connect en su fila y completa lo que pida la ventana. Si el enlace falla más adelante, elige Disconnect y vuelve a conectar: así prevé Claude reparar una conexión rota.
- 03
Lee lo que apruebas
Si aparece una pantalla de autorización, léela antes de aceptar: la redacta el servicio, no Claude, y fija el alcance del acceso que Claude usará a partir de entonces.
Las 2 herramientas de análisis
Black Duck Security Scanner le da a Claude 2 herramientas: 2 que leen tu cuenta, 0 que cambian algo en ella.
Ambas herramientas aparecen descritas en la documentación de Black Duck. Los nombres se mantienen en inglés, tal como los muestra Claude.
- 2 lectura
Lo que Claude lee (2)
2 herramientasDos herramientas que analizan tu código e informan de fallos sin editarlo.
run_changes_security_scan
Ejecuta un análisis rápido e incremental limitado al código que has cambiado en un proyecto git: cambios preparados o no, o la diferencia desde una rama de referencia. Recibes un informe SARIF y el recuento de problemas por gravedad.
run_security_scan
Revisa los archivos o directorios que indiques dentro de un proyecto y devuelve el mismo tipo de informe, con los hallazgos ordenados por gravedad.
Lo que Claude pregunta antes de actuar
Por defecto, Claude se detiene y pide confirmación antes de cada acción que realiza en una cuenta en nombre de alguien, dentro de la conversación.
Ninguna fuente dice si Claude pregunta antes de lanzar un análisis de Black Duck, así que se aplica esa regla por defecto. En los espacios Team y Enterprise, los propietarios deciden si un miembro puede dejar pasar algunas acciones sin confirmar cada vez, y pueden restringir lo que hace un conector para toda la organización; nadie se salta ese ajuste desde su cuenta. Claude trabaja además con los permisos de quien lo instaló, sin ir más allá.
En qué planes funciona
Ninguna fuente oficial publica la disponibilidad por plan conector a conector: 0 de las 819 fichas del directorio la muestra, y el vacío es real.
La regla publicada es general. Los conectores remotos están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil, mientras que las extensiones de escritorio como esta se instalan en Claude Desktop. En Team y Enterprise, un Owner o un Primary Owner abre el conector para la organización antes de que los miembros se conecten. Su ficha en el directorio oficial muestra el estado actual. Solo Black Duck documenta este conector.
Dónde se detiene el conector de Black Duck
Un conector no es una automatización. Claude lanza estos análisis mientras te responde: nada se ejecuta solo cuando haces commit o push.
Por defecto, su ficha solo expone lectura, un suelo observado y no una promesa: un administrador puede abrir acciones que ninguna ficha pública muestra. La insignia de socio no es una auditoría de seguridad, y Anthropic escribe en cada ficha que no elige las herramientas de un editor ni garantiza su comportamiento. Instala solo lo que venga de un editor de confianza. Para comparar con un conector que trabaja sobre una cuenta remota, mira el conector Claude agility-cms.
¿Necesitas ayuda para conectar Black Duck Security Scanner con Claude?
Una persona lee cada mensaje.