- Inicio
- Recursos
- Integraciones
- Have I Been Pwned
Conector Claude Have I Been PwnedLo que Claude sabe hacer en tu cuenta de Have I Been Pwned.
El conector Claude Have I Been Pwned expone 17 herramientas. 14 leen, 3 escriben, 0 quedan sin describir. Aquí: qué comprobaciones de filtraciones lanza Claude, cuáles exigen iniciar sesión en HIBP y qué pasos de verificación de dominio cambian tu cuenta y mandan un correo.
Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth
Qué cambia en tus revisiones de seguridad
Se acabó pegar direcciones de una en una en un buscador. Con el conector activo, Claude consulta HIBP mientras hablas con él: en qué filtraciones aparece una dirección, qué expuso una filtración concreta, qué sale para tu dominio verificado y qué registraron los stealer logs. Los datos públicos funcionan incluso antes de iniciar sesión.
Responder a un compañero preocupado. Alguien quiere saber si su correo del trabajo se ha filtrado. hibp_get_breached_account devuelve las filtraciones ligadas a esa dirección y hibp_get_breach detalla cualquiera de ellas.
Auditar tu propio dominio. Para un dominio ya verificado en HIBP, hibp_get_breached_domain recoge la exposición de sus direcciones, y las herramientas de stealer logs (los registros del malware que roba credenciales) muestran en qué sitios se capturaron.
Demostrar que el dominio es tuyo. Tres herramientas se encargan: hibp_generate_domain_verification_dns_token prepara un valor DNS, hibp_verify_domain_verification_dns_token lo comprueba y hibp_send_domain_verification_email escribe a una dirección autorizada. Son las que cambian tu cuenta.
Lo que Claude no hará: llegar a datos reservados que tu suscripción de HIBP no incluye, buscar en un dominio sin verificar ni recuperar un correo de verificación ya enviado. Un resultado de stealer log es histórico y no prueba un acceso actual. Y nada arranca solo: ninguna herramienta te avisa cuando entra una filtración. La vigilancia en segundo plano es cosa de una herramienta de automatización; la página Integraciones reúne ese lado.
El vocabulario en un minuto
Cinco palabras que vas a encontrar al conectar HIBP.
- Conector
- El enlace que configuras una vez entre Claude y una cuenta que ya tienes, para que trabaje en ella mientras te responde.
- Herramienta
- Una capacidad con nombre que el conector le abre a Claude. Él elige solo las que necesita; el directorio las lista por su nombre.
- Autorización
- La pantalla de acceso del propio servicio, donde le das a Claude el acceso que usará. Se concede una vez por persona y se puede retirar.
- Aprobación
- La confirmación que Claude espera antes de completar algo que cambia tu cuenta, mostrada en la conversación en el momento justo.
- MCP
- El estándar común sobre el que se construyen los conectores: es lo que permite a un asistente como Claude hablar con un servicio externo.
Conectar HIBP a Claude en tres pasos
- 01
Buscar HIBP en Claude
En los ajustes de Claude, abre Customize y luego Connectors, y localiza Have I Been Pwned en la lista. En un espacio Team o Enterprise, un Owner o un Primary Owner tiene que activar antes el conector para que cada miembro pueda entrar.
- 02
Iniciar la conexión
Pulsa Connect en su fila e inicia sesión en la ventana que abre el propio HIBP. El acceso que concedes ahí es tuyo, persona a persona. Si el enlace falla más adelante, usa Disconnect y vuelve a conectar.
- 03
Revisar la pantalla de autorización
Lee la pantalla de autorización antes de aceptar. Es de HIBP, no de Claude, y es la que fija qué cubre el acceso. Ese acceso también se puede retirar después desde tu cuenta de HIBP.
Las 17 herramientas, según lo que hacen
Have I Been Pwned le da a Claude 17 herramientas: 14 que leen tu cuenta, 3 que cambian algo en ella.
Dos grupos: lo que Claude lee y lo que cambia tu cuenta de HIBP. Los nombres se quedan como los muestra Claude, en inglés.
- 14 lectura
- 3 escritura
Índice de herramientas
- hibp_list_breaches
- hibp_get_breach
- hibp_get_latest_breach
- hibp_list_data_classes
- hibp_get_pwned_passwords_range
- hibp_get_breached_account
- hibp_get_breached_account_range
- hibp_get_paste_account
- hibp_get_breached_domain
- hibp_list_subscribed_domains
- hibp_get_subscription_status
- hibp_get_stealer_logs_by_email
- hibp_get_stealer_logs_by_website_domain
- hibp_get_stealer_logs_by_email_domain
Lo que Claude lee (14)
14 herramientasCatorce consultas. HIBP marca cada una como de solo lectura y sin efectos secundarios.
hibp_list_breaches
Obtiene los metadatos públicos de las filtraciones cargadas en HIBP, para que Claude recorra el catálogo sin que hayas iniciado sesión.
hibp_get_breach
Trae el detalle de una sola filtración a partir de su nombre, desde la ficha existente. Claude puede luego explicarte qué expuso ese incidente.
hibp_get_latest_breach
Devuelve la filtración que entró más recientemente en el corpus de HIBP, con sus metadatos publicados, lista para que Claude resuma su impacto y las categorías de datos afectadas.
hibp_list_data_classes
Enumera las categorías con las que HIBP etiqueta la información expuesta en una filtración, como los tipos de datos personales implicados.
hibp_get_pwned_passwords_range
Consulta, para un prefijo de hash, los sufijos de contraseñas anonimizados y cuántas veces aparecen, con el modelo de k-anonimato. HIBP precisa que no guarda ni modifica nada sobre ti, y está disponible antes de iniciar sesión.
hibp_get_breached_account
Da las filtraciones asociadas a una dirección de correo, leídas de los registros existentes. Es la comprobación clásica de HIBP, lanzada desde la conversación.
hibp_get_breached_account_range
Cruza los seis primeros caracteres del hash SHA-1 de un correo y devuelve sufijos con nombres de filtraciones no sensibles; la comparación final se hace de tu lado.
hibp_get_paste_account
Recupera los pastes ligados a una dirección de correo, es decir, los metadatos de textos publicados en la red donde apareció, sin alterar nada.
hibp_get_breached_domain
Informa de la exposición de las direcciones de un dominio que verificaste en HIBP, como búsqueda de dominio autorizada.
hibp_list_subscribed_domains
Muestra los dominios vinculados a tu cuenta de HIBP, solo a partir de la información de suscripción: no se añade ni se quita nada de esa lista.
hibp_get_subscription_status
Lee el estado actual de la suscripción de tu cuenta de HIBP, sin tocar facturación ni ajustes, para que Claude te diga qué incluye ahora mismo.
hibp_get_stealer_logs_by_email
Lista los dominios de sitios observados en el pasado en stealer logs para una dirección dada, leídos de registros existentes.
hibp_get_stealer_logs_by_website_domain
Devuelve las direcciones de correo vistas en el pasado en stealer logs para un dominio de sitio web, leídas de los registros existentes, para detectar qué usuarios se vieron afectados.
hibp_get_stealer_logs_by_email_domain
Saca los alias y los dominios de sitios asociados, observados en el pasado en stealer logs para un dominio de correo: ves qué direcciones de tu casa cayeron, y dónde.
Lo que Claude cambia (3)
3 herramientasTres pasos de verificación de dominio. Ninguna fuente les da una confirmación propia: se aplica la regla general de más abajo.
hibp_generate_domain_verification_dns_token
Aprobación: ver la reglaCrea, o reutiliza, los registros privados de HIBP de una solicitud de verificación de dominio y devuelve el valor TXT que hay que publicar en tu DNS. Cambia el estado de la cuenta, por eso no se considera de solo lectura.
hibp_verify_domain_verification_dns_token
Aprobación: ver la reglaComprueba un token generado antes contra el DNS público y puede marcar el dominio como verificado en tu cuenta de HIBP.
hibp_send_domain_verification_email
Aprobación: ver la reglaEscribe a un destinatario autorizado para demostrar que lo controlas. HIBP lo marca como destructivo porque el mensaje no se puede recuperar una vez entregado, y el destinatario aún tiene que actuar.
Lo que Claude te pide antes de actuar
Por defecto, Claude se detiene y pide tu visto bueno antes de cada acción que hace en una cuenta por ti. La petición aparece en la conversación, cuando importa.
En un espacio Team o Enterprise, los propietarios deciden si un miembro puede dejar pasar ciertas acciones sin que se las vuelvan a pedir. También pueden acotar lo que un conector puede hacer en toda la organización, mantener las consultas y cerrar los pasos de verificación por ejemplo, y nadie se salta ese ajuste desde su cuenta. Claude trabaja con tus permisos y nada más: las búsquedas de dominio se quedan en los dominios verificados por tu cuenta de HIBP.
En qué planes está disponible
De las 819 fichas del directorio oficial, ninguna muestra disponibilidad por plan. Esa respuesta, conector por conector, no se publica en ningún sitio: es un hueco real del catálogo.
La regla general sí está publicada: los conectores remotos están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil. En Team y Enterprise, un Owner o un Primary Owner activa el conector para la organización antes de que cada miembro pueda conectarse. Para el estado actual, consulta la ficha del conector en el directorio oficial, el único sitio que lo muestra.
Dónde se detiene este conector
Un conector no es una automatización. Claude llama a estas herramientas mientras te responde: nada arranca cuando HIBP carga una filtración o tu dominio aparece en ella.
La lista de herramientas es un suelo observado, no una promesa: un administrador puede abrir acciones que no figuran en ninguna ficha pública. La insignia de socio tampoco es una auditoría de seguridad, y Anthropic lo dice en cada ficha: no elige las herramientas que expone un editor ni garantiza que se comporten como anuncia. Solo HIBP documenta este conector, aunque describe cada herramienta con una precisión poco habitual.
¿Necesitas ayuda para conectar Have I Been Pwned con Claude?
Una persona lee cada mensaje.