- Inicio
- Recursos
- Integraciones
- Defense.com Threat Analysis
Conector Claude Defense.com Threat AnalysisLo que Claude sabe hacer en tu cuenta de Defense.com Threat Analysis.
El conector Claude Defense.com Threat Analysis expone 16 herramientas. 13 leen tu portal, 0 están documentadas como de escritura y 3 de formación se describen sin aclarar si tocan algo. Aquí: qué saca Claude, qué necesita y dónde están sus límites reales.
Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth
Qué cambia para tu equipo de seguridad
Se acabó encadenar filtros en el portal para responder la pregunta de cada mañana: ¿qué arreglamos primero? Se lo preguntas a Claude con tus palabras, él llama por su cuenta a las herramientas de Defense.com y te devuelve una respuesta ordenada, con pautas de remediación, en lugar de una exportación en bruto. Los datos siguen siendo los de tu portal; Claude solo los lee por ti.
Empezar el día con prioridades claras. Pide tus mayores riesgos y get_biggest_risks devuelve las amenazas críticas y altas, ordenadas por puntuación de riesgo y por número de activos afectados. get_threat_to_remediate_first lo reduce a la amenaza abierta más urgente.
Cortar las amenazas como se habla de ellas. « Enséñame las amenazas de phishing aún abiertas de los últimos 30 días » va a get_threats_by_source, que entiende más de 200 alias habituales como pentest, phishing o social engineering. Después, get_workload_analysis muestra quién carga con qué en el equipo.
Convertir una amenaza real en una lección. get_training_for_threat y get_security_awareness_brief sacan contenido formativo y una nota de concienciación de lo que de verdad te está llegando.
Lo que no hará: la ficha del directorio no documenta ninguna herramienta que cierre, asigne o retoque una amenaza en el portal. La extensión solo funciona en Claude Desktop y pide un token de API de tu cuenta de Defense.com. Y nada se dispara solo: ninguna herramienta se activa cuando entra una detección. Para una alerta enviada a un canal en cuanto pasa algo, necesitas una herramienta de automatización, otro oficio; la página Integraciones reúne ese lado.
El vocabulario en un minuto
Cinco palabras que te vas a cruzar al instalar Defense.com en Claude.
- Conector
- El enlace que configuras una vez entre Claude y una cuenta que ya tienes, para que trabaje en ella mientras te responde.
- Herramienta
- Una acción con nombre que el conector abre a Claude. Elige por sí mismo las que necesita, y el directorio las lista por su nombre.
- Autorización
- El paso en el que le das a Claude el acceso que usará en el servicio. Se concede una vez por persona y se puede retirar después.
- Aprobación
- La confirmación que Claude espera antes de terminar algo que cambia tu cuenta, mostrada en el chat en el momento justo.
- MCP
- El estándar común de los conectores: es lo que permite que un asistente como Claude hable con un servicio externo como Defense.com.
Conectar Defense.com con Claude en tres pasos
- 01
Encontrar Defense.com en Claude
En los ajustes de Claude, abre Customize y luego Connectors, y busca Defense.com Threat Analysis. En un espacio Team o Enterprise, un Owner o Primary Owner tiene que activar antes el conector para que cada miembro pueda conectarse.
- 02
Iniciar la conexión
Pulsa Connect en su fila y facilita el acceso que pide Defense.com. Si el enlace falla algún día, Disconnect y vuelve a conectar; el acceso también se retira desde tu cuenta de Defense.com.
- 03
Comprobar qué cubre el acceso
Lee la pantalla de acceso antes de confirmar. Es del servicio, no de Claude, y es la que fija el alcance. Un servicio puede anunciar ahí permisos más amplios de los que Claude usa en el día a día.
Las 16 herramientas, ordenadas por lo que hacen
Defense.com Threat Analysis le da a Claude 16 herramientas: 13 que leen tu cuenta, 0 que cambian algo en ella, y 3 que ninguna fuente oficial describe.
Trece leen y tres de formación quedan sin clasificar. Los nombres se quedan tal como los muestra Claude, en inglés.
- 13 lectura
- 3 sin documentar
Índice de herramientas
Lo que Claude lee (13)
13 herramientasTrece herramientas que sacan amenazas, carga de trabajo y contenido formativo sin tocar el portal.
get_biggest_risks
Devuelve tus amenazas críticas y altas, ordenadas por puntuación de riesgo y por cuántos activos afectan, con pautas de remediación incluidas.
get_new_threats
Lista las amenazas aparecidas en los últimos N días, un plazo que fijas en tu pregunta, para que lo reciente no se pierda en el histórico.
get_threat_to_remediate_first
Aísla la amenaza sin remediar con mayor prioridad, en lugar de darte una lista entera que tendrías que ordenar tú a mano.
search_threats_by_keyword
Rastrea tus amenazas a partir de una palabra o expresión: el camino más corto cuando recuerdas un nombre pero no dónde se archivó.
get_latest_detections
Trae los eventos de detección más recientes, registrados en tu portal de Defense.com, lo que el editor llama las últimas detecciones.
get_threats_by_assignee
Muestra las amenazas asignadas a una persona concreta, para repasar la cola de un compañero sin rehacer el filtro en el portal.
get_threats_by_source
Filtra las amenazas según su procedencia y acepta nombres del día a día: Defense.com asocia más de 200 alias, como pentest, phish, email phishing o social engineering, con el origen correcto.
get_threat_details_with_context
Abre una amenaza completa, con los activos y usuarios a los que afecta, para que Claude explique el contexto y no solo el título.
get_workload_analysis
Da una vista tipo panel de la carga de amenazas de tu equipo, con quién tiene asignada cada amenaza, como anuncia el editor.
get_training_for_threat
Recupera contenido formativo vinculado a una amenaza concreta, para que la lección encaje con un riesgo que tu empresa afronta de verdad y no con un caso genérico.
get_security_awareness_brief
Prepara una nota de seguridad a partir de las amenazas abiertas ahora mismo en tu portal.
get_training_hint
Da una pista para la pregunta de quiz que está en pantalla, durante una sesión de formación interactiva llevada desde la conversación.
get_training_session_status
Indica cuánto ha avanzado una sesión de formación, para saber dónde está quien aprende antes de retomar las preguntas.
Descritas, sin clasificar (3)
3 herramientasDefense.com les dedica una línea a cada una, pero ninguna fuente dice si solo leen o si guardan algo en tu portal.
generate_training_questions
El README de Defense.com le dedica una sola línea, sobre preguntas de formación en seguridad. Ninguna fuente dice si algo queda guardado en tu portal, así que esta página la deja sin clasificar en lugar de suponer su efecto. La regla general de aprobaciones, más abajo, la cubre como a las demás.
start_training_session
El editor la presenta como el punto de partida de una formación interactiva, con preguntas de quiz en la conversación. Ninguna fuente documenta qué ocurre del lado de Defense.com, de ahí que esté en este grupo. Se le aplica la regla de aprobación por defecto.
submit_training_answer
La línea del README para esta es breve: mandar una respuesta y recibir la siguiente pregunta. Ninguna fuente dice qué pasa con esa respuesta en tu portal, así que su condición de lectura o escritura sigue abierta. Trátala según la regla general de abajo.
Lo que Claude te pide antes de actuar
Por defecto, Claude se detiene y te pide el visto bueno antes de cada acción que hace en una cuenta por ti. La petición aparece en la conversación, justo cuando importa.
En Team y Enterprise, los propietarios del espacio deciden si un miembro puede dejar pasar ciertas acciones sin que se le vuelva a preguntar. También pueden limitar lo que un conector puede hacer para toda la organización, dejando la lectura y cerrando la escritura, y nadie se salta ese ajuste desde su cuenta. Claude trabaja con tus permisos y nada más: lo que tu token de API no ve, Claude tampoco. La clasificación oficial por herramienta solo aparece en los ajustes de una cuenta conectada.
En qué planes está disponible
De las 819 fichas del directorio oficial, 0 muestra disponibilidad por plan. La respuesta conector por conector no se publica en ningún sitio: es un hueco real del catálogo.
La regla general sí está publicada. Los conectores remotos están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil, mientras que las extensiones de escritorio como esta se instalan en Claude Desktop. En Team y Enterprise, un Owner o Primary Owner abre el conector para la organización antes de que los miembros puedan conectarse. Para el estado actual, mira la ficha de este conector en el directorio oficial.
Dónde se detiene este conector
Un conector no es una automatización. Claude llama a estas herramientas mientras te responde: nada arranca cuando entra una detección o una amenaza pasa a crítica.
Solo Defense.com documenta este conector; ninguna página de ayuda de Claude habla de él. La lista muestra lectura y tres herramientas de formación sin clasificar: un suelo observado, no una garantía, porque un administrador puede abrir acciones que no salen en ninguna ficha pública. La insignia de socio no es una auditoría de seguridad, y Anthropic lo dice en cada ficha: no elige las herramientas que expone un editor ni garantiza cómo se comportan. Conecta solo lo que venga de un editor de confianza. Cada conector del directorio tiene su página con nosotros, como el Conector Claude affinity.
¿Necesitas ayuda para conectar Defense.com Threat Analysis con Claude?
Una persona lee cada mensaje.