Recursos · Conector de Claude

Conector Claude Black Duck Security ScannerLo que Claude sabe hacer en tu cuenta de Black Duck Security Scanner.

El conector Claude Black Duck Security Scanner expone 2 herramientas. Las dos leen tu código en busca de vulnerabilidades, 0 escriben nada y 0 quedan sin documentar. A continuación: qué puede analizar Claude en tu equipo, adónde va el código y qué necesitas antes.

Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth

Resumen

Qué cambia cuando Claude lanza análisis de Black Duck

En vez de saltar a otra herramienta de seguridad tras cada tanda de cambios, quien programa le pide a Claude que revise su trabajo con sus propias palabras. Claude lanza un análisis de Black Duck Signal sobre el proyecto, lee los hallazgos por gravedad y los explica en la conversación mientras el código sigue fresco.

Revisar solo lo que acabas de tocar. Con run_changes_security_scan, Claude analiza los cambios de un proyecto git, los que aún no se han confirmado o todo lo que difiere de una rama de referencia como main, y devuelve recuentos por gravedad.

Pasar la lupa por una carpeta delicada. run_security_scan apunta a archivos o directorios concretos, lo que Black Duck recomienda para proyectos sin git o para revisar aparte una ruta crítica.

Convertir el informe en tareas. Ambas herramientas devuelven un informe SARIF y pautas de análisis que Claude puede recorrer hallazgo por hallazgo.

Lo que no hará: estas herramientas analizan e informan; ninguna fuente dice que modifiquen tus archivos. Tampoco se lanza nada solo con cada commit, porque Claude solo actúa mientras responde. Y el código analizado sale de tu equipo hacia el servicio de Black Duck. El hub de Integraciones reúne las demás familias del sitio.

Vocabulario

Cinco palabras para situarte

Los términos de Claude que usa esta página, explicados una sola vez.

Conector
Un enlace que se configura una vez entre Claude y un servicio o programa externo, para que Claude lo use al responderte.
Herramienta
Una acción con nombre que el conector pone a disposición. Claude decide cuándo usarla, y la ficha del directorio las lista todas.
Autorización
La pantalla del propio servicio donde concedes a Claude el acceso que usará después. Se concede por persona y se puede revocar.
Aprobación
La confirmación que Claude espera antes de cambiar algo en una cuenta, mostrada en el chat en el momento clave.
MCP
El estándar común de los conectores: permite que un asistente como Claude trabaje con un servicio externo como Black Duck.
Conexión

Configura el conector Claude Black Duck Security Scanner

  1. 01

    Busca Black Duck en la lista

    Abre los ajustes de Claude, entra en Customize y después en Connectors, y localiza Black Duck Security Scanner. En un espacio Team o Enterprise, un Owner o un Primary Owner lo activa para la organización antes de que cada miembro pueda usarlo.

  2. 02

    Inicia la conexión

    Pulsa Connect en su fila y completa lo que pida la ventana. Si el enlace falla más adelante, elige Disconnect y vuelve a conectar: así prevé Claude reparar una conexión rota.

  3. 03

    Lee lo que apruebas

    Si aparece una pantalla de autorización, léela antes de aceptar: la redacta el servicio, no Claude, y fija el alcance del acceso que Claude usará a partir de entonces.

Herramientas

Las 2 herramientas de análisis

Black Duck Security Scanner le da a Claude 2 herramientas: 2 que leen tu cuenta, 0 que cambian algo en ella.

Ambas herramientas aparecen descritas en la documentación de Black Duck. Los nombres se mantienen en inglés, tal como los muestra Claude.

  • 2 lectura

Lo que Claude lee (2)

2 herramientas

Dos herramientas que analizan tu código e informan de fallos sin editarlo.

run_changes_security_scan

Ejecuta un análisis rápido e incremental limitado al código que has cambiado en un proyecto git: cambios preparados o no, o la diferencia desde una rama de referencia. Recibes un informe SARIF y el recuento de problemas por gravedad.

Cuándo sirve
antes de abrir una pull request, quieres saber si tu rama ha metido algún fallo nuevo respecto a main.
Ojo
el proyecto tiene que usar git, porque así detecta la herramienta qué ha cambiado.

Fuentegithub.com · 1 de octubre de 2026 ↗

run_security_scan

Revisa los archivos o directorios que indiques dentro de un proyecto y devuelve el mismo tipo de informe, con los hallazgos ordenados por gravedad.

Cuándo sirve
un equipo sin git quiere revisar por separado su módulo de cobros, carpeta por carpeta.
Ojo
por defecto un análisis se corta a los 30 minutos, un límite que Black Duck permite ajustar.

Fuentegithub.com · 1 de octubre de 2026 ↗

Aprobaciones

Lo que Claude pregunta antes de actuar

Por defecto, Claude se detiene y pide confirmación antes de cada acción que realiza en una cuenta en nombre de alguien, dentro de la conversación.

Ninguna fuente dice si Claude pregunta antes de lanzar un análisis de Black Duck, así que se aplica esa regla por defecto. En los espacios Team y Enterprise, los propietarios deciden si un miembro puede dejar pasar algunas acciones sin confirmar cada vez, y pueden restringir lo que hace un conector para toda la organización; nadie se salta ese ajuste desde su cuenta. Claude trabaja además con los permisos de quien lo instaló, sin ir más allá.

Planes

En qué planes funciona

Ninguna fuente oficial publica la disponibilidad por plan conector a conector: 0 de las 819 fichas del directorio la muestra, y el vacío es real.

La regla publicada es general. Los conectores remotos están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil, mientras que las extensiones de escritorio como esta se instalan en Claude Desktop. En Team y Enterprise, un Owner o un Primary Owner abre el conector para la organización antes de que los miembros se conecten. Su ficha en el directorio oficial muestra el estado actual. Solo Black Duck documenta este conector.

Límites

Dónde se detiene el conector de Black Duck

Un conector no es una automatización. Claude lanza estos análisis mientras te responde: nada se ejecuta solo cuando haces commit o push.

Por defecto, su ficha solo expone lectura, un suelo observado y no una promesa: un administrador puede abrir acciones que ninguna ficha pública muestra. La insignia de socio no es una auditoría de seguridad, y Anthropic escribe en cada ficha que no elige las herramientas de un editor ni garantiza su comportamiento. Instala solo lo que venga de un editor de confianza. Para comparar con un conector que trabaja sobre una cuenta remota, mira el conector Claude agility-cms.

¿Necesitas ayuda?

¿Necesitas ayuda para conectar Black Duck Security Scanner con Claude?

Una persona lee cada mensaje.

FAQ

Preguntas sobre el conector Claude Black Duck Security Scanner

01¿Qué puede hacer Claude con el conector Black Duck Security Scanner?
Claude puede lanzar análisis de seguridad de Black Duck Signal sobre código de tu equipo y explicarte los resultados. Una herramienta analiza solo lo que ha cambiado en un proyecto git, ya sean cambios sin confirmar o todo lo que difiere de una rama de referencia. La otra analiza los archivos o carpetas que indiques, también fuera de git. Ambas devuelven un informe SARIF con los problemas contados por gravedad.
02¿Puede Claude cambiar mi código o subir correcciones con este conector?
Ninguna herramienta documentada edita archivos ni sube nada. Black Duck describe las dos herramientas como análisis que devuelven un informe, recuentos y pautas de análisis. Por defecto la ficha solo expone lectura, que es un suelo observado y no una garantía. Si Claude propone una corrección, aplicarla es un paso aparte que no pasa por estas dos herramientas, y decides tú si se hace. Trata estas herramientas como un diagnóstico, no como una reparación.
03¿Claude pregunta antes de lanzar un análisis?
Por defecto, Claude pide confirmación antes de cada acción que hace en una cuenta en nombre de alguien. Ninguna fuente describe una petición concreta para ninguno de los dos análisis de Black Duck, así que los cubre esa regla general. En un espacio de organización, los propietarios deciden si los miembros pueden dejar pasar algunas acciones sin confirmar, y pueden restringir lo que hace el conector para todos a la vez.
04¿En qué planes de Claude funciona el conector de Black Duck?
Ninguna fuente oficial publica la disponibilidad por plan de un conector concreto, y ninguna de las 819 fichas del directorio la muestra. La regla general dice que las extensiones de escritorio se instalan en Claude Desktop, que los conectores remotos están abiertos a todos los usuarios y que en Team y Enterprise un Owner o un Primary Owner activa antes el conector. Consulta su ficha del directorio para tu cuenta.
05¿Mi código fuente sale de mi ordenador durante un análisis?
Sí. La ficha del directorio indica que el código analizado se transmite al servicio remoto de análisis de Black Duck. La extensión se ejecuta en local, pero el análisis en sí ocurre en los servidores de Black Duck, y por eso tu cortafuegos tiene que dejarle llegar a dos direcciones de Black Duck por HTTPS. Si una parte del código nunca debe salir de la empresa, déjala fuera de las rutas analizadas.
06¿Por qué no funciona el análisis de cambios en mi proyecto?
Lo más probable es que el proyecto no sea un repositorio git. Black Duck explica que el análisis de cambios se apoya en git para saber qué archivos se han movido, tanto si comparas cambios en curso como una rama con main. Sin git, el análisis por archivos y carpetas es la alternativa documentada. Una licencia o una clave ausentes, o un cortafuegos que bloquea, también pueden frenar cualquier análisis.
07¿Claude o una herramienta de automatización para los análisis de Black Duck?
Sirven para usos distintos, así que la elección sigue a la tarea y no a una clasificación. Claude encaja en una revisión interactiva: pides un análisis mientras programas y comentas cada hallazgo al momento. Una cadena que debe analizar cada commit sin que nadie lo pida es otro trabajo, y este conector no tiene disparador propio: Claude solo analiza mientras te está respondiendo. Para una comprobación rápida durante el día, la conversación es el camino más corto.