Recursos · Conector de Claude

Conector Claude Defense.com Threat AnalysisLo que Claude sabe hacer en tu cuenta de Defense.com Threat Analysis.

El conector Claude Defense.com Threat Analysis expone 16 herramientas. 13 leen tu portal, 0 están documentadas como de escritura y 3 de formación se describen sin aclarar si tocan algo. Aquí: qué saca Claude, qué necesita y dónde están sus límites reales.

Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth

Resumen

Qué cambia para tu equipo de seguridad

Se acabó encadenar filtros en el portal para responder la pregunta de cada mañana: ¿qué arreglamos primero? Se lo preguntas a Claude con tus palabras, él llama por su cuenta a las herramientas de Defense.com y te devuelve una respuesta ordenada, con pautas de remediación, en lugar de una exportación en bruto. Los datos siguen siendo los de tu portal; Claude solo los lee por ti.

Empezar el día con prioridades claras. Pide tus mayores riesgos y get_biggest_risks devuelve las amenazas críticas y altas, ordenadas por puntuación de riesgo y por número de activos afectados. get_threat_to_remediate_first lo reduce a la amenaza abierta más urgente.

Cortar las amenazas como se habla de ellas. « Enséñame las amenazas de phishing aún abiertas de los últimos 30 días » va a get_threats_by_source, que entiende más de 200 alias habituales como pentest, phishing o social engineering. Después, get_workload_analysis muestra quién carga con qué en el equipo.

Convertir una amenaza real en una lección. get_training_for_threat y get_security_awareness_brief sacan contenido formativo y una nota de concienciación de lo que de verdad te está llegando.

Lo que no hará: la ficha del directorio no documenta ninguna herramienta que cierre, asigne o retoque una amenaza en el portal. La extensión solo funciona en Claude Desktop y pide un token de API de tu cuenta de Defense.com. Y nada se dispara solo: ninguna herramienta se activa cuando entra una detección. Para una alerta enviada a un canal en cuanto pasa algo, necesitas una herramienta de automatización, otro oficio; la página Integraciones reúne ese lado.

Vocabulario

El vocabulario en un minuto

Cinco palabras que te vas a cruzar al instalar Defense.com en Claude.

Conector
El enlace que configuras una vez entre Claude y una cuenta que ya tienes, para que trabaje en ella mientras te responde.
Herramienta
Una acción con nombre que el conector abre a Claude. Elige por sí mismo las que necesita, y el directorio las lista por su nombre.
Autorización
El paso en el que le das a Claude el acceso que usará en el servicio. Se concede una vez por persona y se puede retirar después.
Aprobación
La confirmación que Claude espera antes de terminar algo que cambia tu cuenta, mostrada en el chat en el momento justo.
MCP
El estándar común de los conectores: es lo que permite que un asistente como Claude hable con un servicio externo como Defense.com.
Conexión

Conectar Defense.com con Claude en tres pasos

  1. 01

    Encontrar Defense.com en Claude

    En los ajustes de Claude, abre Customize y luego Connectors, y busca Defense.com Threat Analysis. En un espacio Team o Enterprise, un Owner o Primary Owner tiene que activar antes el conector para que cada miembro pueda conectarse.

  2. 02

    Iniciar la conexión

    Pulsa Connect en su fila y facilita el acceso que pide Defense.com. Si el enlace falla algún día, Disconnect y vuelve a conectar; el acceso también se retira desde tu cuenta de Defense.com.

  3. 03

    Comprobar qué cubre el acceso

    Lee la pantalla de acceso antes de confirmar. Es del servicio, no de Claude, y es la que fija el alcance. Un servicio puede anunciar ahí permisos más amplios de los que Claude usa en el día a día.

Herramientas

Las 16 herramientas, ordenadas por lo que hacen

Defense.com Threat Analysis le da a Claude 16 herramientas: 13 que leen tu cuenta, 0 que cambian algo en ella, y 3 que ninguna fuente oficial describe.

Trece leen y tres de formación quedan sin clasificar. Los nombres se quedan tal como los muestra Claude, en inglés.

  • 13 lectura
  • 3 sin documentar

Lo que Claude lee (13)

13 herramientas

Trece herramientas que sacan amenazas, carga de trabajo y contenido formativo sin tocar el portal.

get_biggest_risks

Devuelve tus amenazas críticas y altas, ordenadas por puntuación de riesgo y por cuántos activos afectan, con pautas de remediación incluidas.

Cuándo sirve
la reunión del lunes empieza en diez minutos y quieres los tres temas que merecen la atención del equipo esta semana.

Fuentegithub.com · 1 de octubre de 2026 ↗

get_new_threats

Lista las amenazas aparecidas en los últimos N días, un plazo que fijas en tu pregunta, para que lo reciente no se pierda en el histórico.

Cuándo sirve
vuelves de una semana de vacaciones y quieres saber qué ha entrado mientras no estabas, antes de abrir el correo.

Fuentegithub.com · 1 de octubre de 2026 ↗

get_threat_to_remediate_first

Aísla la amenaza sin remediar con mayor prioridad, en lugar de darte una lista entera que tendrías que ordenar tú a mano.

Cuándo sirve
un técnico acaba de liberar la tarde y quieres darle el único asunto que de verdad importa hoy.

Fuentegithub.com · 1 de octubre de 2026 ↗

search_threats_by_keyword

Rastrea tus amenazas a partir de una palabra o expresión: el camino más corto cuando recuerdas un nombre pero no dónde se archivó.

Cuándo sirve
un boletín de un fabricante menciona un programa que usa tu empresa y quieres todos los hallazgos relacionados.

Fuentegithub.com · 1 de octubre de 2026 ↗

get_latest_detections

Trae los eventos de detección más recientes, registrados en tu portal de Defense.com, lo que el editor llama las últimas detecciones.

Cuándo sirve
alguien avisa de un inicio de sesión raro y quieres ver qué captó la plataforma en las últimas horas antes de abrir un incidente.

Fuentegithub.com · 1 de octubre de 2026 ↗

get_threats_by_assignee

Muestra las amenazas asignadas a una persona concreta, para repasar la cola de un compañero sin rehacer el filtro en el portal.

Cuándo sirve
una analista se va de vacaciones mañana y necesitas ver qué hay que pasar a otra persona mientras falta.

Fuentegithub.com · 1 de octubre de 2026 ↗

get_threats_by_source

Filtra las amenazas según su procedencia y acepta nombres del día a día: Defense.com asocia más de 200 alias, como pentest, phish, email phishing o social engineering, con el origen correcto.

Cuándo sirve
la dirección pregunta qué encontró la última prueba de intrusión que siga abierto.

Fuentegithub.com · 1 de octubre de 2026 ↗

get_threat_details_with_context

Abre una amenaza completa, con los activos y usuarios a los que afecta, para que Claude explique el contexto y no solo el título.

Cuándo sirve
tienes el identificador de una amenaza en un ticket y debes poner al día al dueño del activo antes de la llamada.

Fuentegithub.com · 1 de octubre de 2026 ↗

get_workload_analysis

Da una vista tipo panel de la carga de amenazas de tu equipo, con quién tiene asignada cada amenaza, como anuncia el editor.

Cuándo sirve
sospechas que dos analistas cargan con casi toda la cola y quieres cifras antes de repartir de nuevo.

Fuentegithub.com · 1 de octubre de 2026 ↗

get_training_for_threat

Recupera contenido formativo vinculado a una amenaza concreta, para que la lección encaje con un riesgo que tu empresa afronta de verdad y no con un caso genérico.

Cuándo sirve
un hallazgo de phishing se repite y quieres material para el departamento que sigue picando.

Fuentegithub.com · 1 de octubre de 2026 ↗

get_security_awareness_brief

Prepara una nota de seguridad a partir de las amenazas abiertas ahora mismo en tu portal.

Cuándo sirve
debes un resumen al comité de dirección y quieres que se apoye en los hallazgos reales del mes, no en consejos genéricos.

Fuentegithub.com · 1 de octubre de 2026 ↗

get_training_hint

Da una pista para la pregunta de quiz que está en pantalla, durante una sesión de formación interactiva llevada desde la conversación.

Cuándo sirve
una persona recién incorporada se atasca con una pregunta de ransomware en su semana de acogida y prefieres que entienda a que adivine.

Fuentegithub.com · 1 de octubre de 2026 ↗

get_training_session_status

Indica cuánto ha avanzado una sesión de formación, para saber dónde está quien aprende antes de retomar las preguntas.

Cuándo sirve
dejaste un quiz a medias ayer y quieres seguir en la pregunta correcta en lugar de empezar de cero otra vez.

Fuentegithub.com · 1 de octubre de 2026 ↗

Descritas, sin clasificar (3)

3 herramientas

Defense.com les dedica una línea a cada una, pero ninguna fuente dice si solo leen o si guardan algo en tu portal.

generate_training_questions

El README de Defense.com le dedica una sola línea, sobre preguntas de formación en seguridad. Ninguna fuente dice si algo queda guardado en tu portal, así que esta página la deja sin clasificar en lugar de suponer su efecto. La regla general de aprobaciones, más abajo, la cubre como a las demás.

start_training_session

El editor la presenta como el punto de partida de una formación interactiva, con preguntas de quiz en la conversación. Ninguna fuente documenta qué ocurre del lado de Defense.com, de ahí que esté en este grupo. Se le aplica la regla de aprobación por defecto.

submit_training_answer

La línea del README para esta es breve: mandar una respuesta y recibir la siguiente pregunta. Ninguna fuente dice qué pasa con esa respuesta en tu portal, así que su condición de lectura o escritura sigue abierta. Trátala según la regla general de abajo.

Aprobaciones

Lo que Claude te pide antes de actuar

Por defecto, Claude se detiene y te pide el visto bueno antes de cada acción que hace en una cuenta por ti. La petición aparece en la conversación, justo cuando importa.

En Team y Enterprise, los propietarios del espacio deciden si un miembro puede dejar pasar ciertas acciones sin que se le vuelva a preguntar. También pueden limitar lo que un conector puede hacer para toda la organización, dejando la lectura y cerrando la escritura, y nadie se salta ese ajuste desde su cuenta. Claude trabaja con tus permisos y nada más: lo que tu token de API no ve, Claude tampoco. La clasificación oficial por herramienta solo aparece en los ajustes de una cuenta conectada.

Planes

En qué planes está disponible

De las 819 fichas del directorio oficial, 0 muestra disponibilidad por plan. La respuesta conector por conector no se publica en ningún sitio: es un hueco real del catálogo.

La regla general sí está publicada. Los conectores remotos están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil, mientras que las extensiones de escritorio como esta se instalan en Claude Desktop. En Team y Enterprise, un Owner o Primary Owner abre el conector para la organización antes de que los miembros puedan conectarse. Para el estado actual, mira la ficha de este conector en el directorio oficial.

Límites

Dónde se detiene este conector

Un conector no es una automatización. Claude llama a estas herramientas mientras te responde: nada arranca cuando entra una detección o una amenaza pasa a crítica.

Solo Defense.com documenta este conector; ninguna página de ayuda de Claude habla de él. La lista muestra lectura y tres herramientas de formación sin clasificar: un suelo observado, no una garantía, porque un administrador puede abrir acciones que no salen en ninguna ficha pública. La insignia de socio no es una auditoría de seguridad, y Anthropic lo dice en cada ficha: no elige las herramientas que expone un editor ni garantiza cómo se comportan. Conecta solo lo que venga de un editor de confianza. Cada conector del directorio tiene su página con nosotros, como el Conector Claude affinity.

¿Necesitas ayuda?

¿Necesitas ayuda para conectar Defense.com Threat Analysis con Claude?

Una persona lee cada mensaje.

FAQ

Preguntas frecuentes sobre el conector Claude Defense.com Threat Analysis

01¿Qué puede hacer Claude con el conector Defense.com Threat Analysis?
Claude puede leer tu portal de Defense.com y responder en lenguaje normal a tus dudas de seguridad. Sus herramientas ordenan tus mayores riesgos, señalan la amenaza que arreglar primero, listan amenazas nuevas y últimas detecciones, filtran por palabra clave, responsable u origen, abren una amenaza con sus activos y usuarios, y muestran la carga del equipo. En formación, recupera lecciones ligadas a una amenaza, prepara una nota de concienciación y dirige quizzes con pistas y seguimiento del progreso.
02¿Puede Claude cerrar, asignar o cambiar amenazas en Defense.com?
No con ninguna herramienta que documenten las fuentes. Trece herramientas leen tu portal y ninguna se describe como capaz de retocar, asignar o cerrar una amenaza. Tres herramientas de formación se describen sin aclarar si guardan algo, así que quedan sin clasificar. Una lista de solo lectura es un suelo observado más que una promesa, porque un administrador puede abrir acciones que ninguna ficha pública muestra. La remediación sigue haciéndose en el portal de Defense.com.
03¿Claude me pregunta antes de usar estas herramientas?
Ninguna fuente describe una confirmación propia de una herramienta de Defense.com, así que se aplica la regla general: por defecto, Claude pregunta antes de cada acción que hace en una cuenta por ti. Defense.com añade que Claude Desktop permite ajustar los permisos herramienta por herramienta para decidir cuándo puede usarlas Claude. En Team y Enterprise, los propietarios del espacio pueden además restringir lo que el conector puede hacer para toda la organización, sin que los miembros puedan saltárselo.
04¿En qué planes está disponible?
Ninguna fuente oficial publica la disponibilidad por plan conector por conector, y ninguna de las 819 fichas del directorio la muestra. La regla general dice que los conectores remotos están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil, y que las extensiones de escritorio como esta se instalan en Claude Desktop. En Team y Enterprise, un Owner o Primary Owner activa antes el conector. La ficha del directorio muestra su estado actual.
05¿Claude ve todo nuestro portal de Defense.com?
Claude ve lo que permite ver el token de API que introdujiste, y nada más. Defense.com pide un token con permisos de lectura sobre amenazas, creado en el portal en Account y luego API Keys. Claude trabaja con esos permisos igual que lo harías tú. En un espacio Team o Enterprise, un propietario puede restringir además lo que el conector puede hacer, y un miembro no puede levantar esa restricción por su cuenta, sea cual sea su rol en Defense.com.
06¿Por qué Claude dice que no hay herramientas de Defense.com disponibles?
Empieza por el propio Claude Desktop. Los pasos de Defense.com para resolverlo: asegurarse de que cada herramienta está marcada en el menú de herramientas, y probar a desactivar y reactivar la extensión. Si lo que falla es la autenticación, puede que el token de API haya caducado: regéneralo desde el portal de Defense.com y comprueba que tiene permisos de lectura sobre los datos de amenazas. Ten en cuenta que la extensión solo existe en Claude Desktop: la web y la app móvil nunca muestran estas herramientas.
07¿Claude o una herramienta de automatización para Defense.com?
No cubren la misma necesidad, así que depende de la tarea. Claude trabaja dentro de una conversación: preguntas, lee tus amenazas y te las explica, y no pasa nada más cuando dejas de escribir. No vigila el portal ni avisa a nadie cuando aparece una amenaza crítica. Para un proceso que corre en segundo plano según un evento o un horario, ese es el papel de una herramienta de automatización. Para priorizar y preparar resúmenes a demanda, el conector encaja.