Recursos · Conector de Claude

Conector Claude Have I Been PwnedLo que Claude sabe hacer en tu cuenta de Have I Been Pwned.

El conector Claude Have I Been Pwned expone 17 herramientas. 14 leen, 3 escriben, 0 quedan sin describir. Aquí: qué comprobaciones de filtraciones lanza Claude, cuáles exigen iniciar sesión en HIBP y qué pasos de verificación de dominio cambian tu cuenta y mandan un correo.

Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth

Resumen

Qué cambia en tus revisiones de seguridad

Se acabó pegar direcciones de una en una en un buscador. Con el conector activo, Claude consulta HIBP mientras hablas con él: en qué filtraciones aparece una dirección, qué expuso una filtración concreta, qué sale para tu dominio verificado y qué registraron los stealer logs. Los datos públicos funcionan incluso antes de iniciar sesión.

Responder a un compañero preocupado. Alguien quiere saber si su correo del trabajo se ha filtrado. hibp_get_breached_account devuelve las filtraciones ligadas a esa dirección y hibp_get_breach detalla cualquiera de ellas.

Auditar tu propio dominio. Para un dominio ya verificado en HIBP, hibp_get_breached_domain recoge la exposición de sus direcciones, y las herramientas de stealer logs (los registros del malware que roba credenciales) muestran en qué sitios se capturaron.

Demostrar que el dominio es tuyo. Tres herramientas se encargan: hibp_generate_domain_verification_dns_token prepara un valor DNS, hibp_verify_domain_verification_dns_token lo comprueba y hibp_send_domain_verification_email escribe a una dirección autorizada. Son las que cambian tu cuenta.

Lo que Claude no hará: llegar a datos reservados que tu suscripción de HIBP no incluye, buscar en un dominio sin verificar ni recuperar un correo de verificación ya enviado. Un resultado de stealer log es histórico y no prueba un acceso actual. Y nada arranca solo: ninguna herramienta te avisa cuando entra una filtración. La vigilancia en segundo plano es cosa de una herramienta de automatización; la página Integraciones reúne ese lado.

Vocabulario

El vocabulario en un minuto

Cinco palabras que vas a encontrar al conectar HIBP.

Conector
El enlace que configuras una vez entre Claude y una cuenta que ya tienes, para que trabaje en ella mientras te responde.
Herramienta
Una capacidad con nombre que el conector le abre a Claude. Él elige solo las que necesita; el directorio las lista por su nombre.
Autorización
La pantalla de acceso del propio servicio, donde le das a Claude el acceso que usará. Se concede una vez por persona y se puede retirar.
Aprobación
La confirmación que Claude espera antes de completar algo que cambia tu cuenta, mostrada en la conversación en el momento justo.
MCP
El estándar común sobre el que se construyen los conectores: es lo que permite a un asistente como Claude hablar con un servicio externo.
Conexión

Conectar HIBP a Claude en tres pasos

  1. 01

    Buscar HIBP en Claude

    En los ajustes de Claude, abre Customize y luego Connectors, y localiza Have I Been Pwned en la lista. En un espacio Team o Enterprise, un Owner o un Primary Owner tiene que activar antes el conector para que cada miembro pueda entrar.

  2. 02

    Iniciar la conexión

    Pulsa Connect en su fila e inicia sesión en la ventana que abre el propio HIBP. El acceso que concedes ahí es tuyo, persona a persona. Si el enlace falla más adelante, usa Disconnect y vuelve a conectar.

  3. 03

    Revisar la pantalla de autorización

    Lee la pantalla de autorización antes de aceptar. Es de HIBP, no de Claude, y es la que fija qué cubre el acceso. Ese acceso también se puede retirar después desde tu cuenta de HIBP.

Herramientas

Las 17 herramientas, según lo que hacen

Have I Been Pwned le da a Claude 17 herramientas: 14 que leen tu cuenta, 3 que cambian algo en ella.

Dos grupos: lo que Claude lee y lo que cambia tu cuenta de HIBP. Los nombres se quedan como los muestra Claude, en inglés.

  • 14 lectura
  • 3 escritura

Lo que Claude lee (14)

14 herramientas

Catorce consultas. HIBP marca cada una como de solo lectura y sin efectos secundarios.

hibp_list_breaches

Obtiene los metadatos públicos de las filtraciones cargadas en HIBP, para que Claude recorra el catálogo sin que hayas iniciado sesión.

Cuándo sirve
un responsable de seguridad quiere una visión general de las filtraciones registradas antes de reunirse con dirección.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_get_breach

Trae el detalle de una sola filtración a partir de su nombre, desde la ficha existente. Claude puede luego explicarte qué expuso ese incidente.

Cuándo sirve
un cliente menciona la filtración de una gran red social y quieres saber qué tipos de datos incluía.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_get_latest_breach

Devuelve la filtración que entró más recientemente en el corpus de HIBP, con sus metadatos publicados, lista para que Claude resuma su impacto y las categorías de datos afectadas.

Cuándo sirve
tu boletín de seguridad arranca con la última incorporación.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_list_data_classes

Enumera las categorías con las que HIBP etiqueta la información expuesta en una filtración, como los tipos de datos personales implicados.

Cuándo sirve
preparas un aviso interno sobre el incidente y quieres que todos los equipos describan la exposición con las mismas palabras.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_get_pwned_passwords_range

Consulta, para un prefijo de hash, los sufijos de contraseñas anonimizados y cuántas veces aparecen, con el modelo de k-anonimato. HIBP precisa que no guarda ni modifica nada sobre ti, y está disponible antes de iniciar sesión.

Cuándo sirve
un desarrollador comprueba si su política de contraseñas sigue admitiendo contraseñas ya comprometidas.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_get_breached_account

Da las filtraciones asociadas a una dirección de correo, leídas de los registros existentes. Es la comprobación clásica de HIBP, lanzada desde la conversación.

Cuándo sirve
una empleada avisa de un inicio de sesión sospechoso y quieres saber dónde se filtró su dirección.
Ojo
exige haber iniciado sesión en HIBP.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_get_breached_account_range

Cruza los seis primeros caracteres del hash SHA-1 de un correo y devuelve sufijos con nombres de filtraciones no sensibles; la comparación final se hace de tu lado.

Cuándo sirve
el equipo de privacidad quiere comprobar una dirección sin que viaje en claro.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_get_paste_account

Recupera los pastes ligados a una dirección de correo, es decir, los metadatos de textos publicados en la red donde apareció, sin alterar nada.

Cuándo sirve
la dirección de un directivo puede haber circulado en un sitio de pegado de texto y quieres el rastro antes de avisarle.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_get_breached_domain

Informa de la exposición de las direcciones de un dominio que verificaste en HIBP, como búsqueda de dominio autorizada.

Cuándo sirve
el responsable de sistemas quiere todos los buzones de la empresa que aparecen en filtraciones conocidas.
Ojo
sin verificar antes el dominio, HIBP rechaza la búsqueda.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_list_subscribed_domains

Muestra los dominios vinculados a tu cuenta de HIBP, solo a partir de la información de suscripción: no se añade ni se quita nada de esa lista.

Cuándo sirve
heredas el puesto de seguridad y necesitas saber qué dominios cubre ya la cuenta.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_get_subscription_status

Lee el estado actual de la suscripción de tu cuenta de HIBP, sin tocar facturación ni ajustes, para que Claude te diga qué incluye ahora mismo.

Cuándo sirve
te rechazaron una búsqueda protegida y quieres confirmar qué cubre tu suscripción antes de reintentarlo.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_get_stealer_logs_by_email

Lista los dominios de sitios observados en el pasado en stealer logs para una dirección dada, leídos de registros existentes.

Cuándo sirve
quieres saber qué servicios debe asegurar primero un empleado comprometido.
Ojo
un resultado es histórico y no demuestra un acceso actual.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_get_stealer_logs_by_website_domain

Devuelve las direcciones de correo vistas en el pasado en stealer logs para un dominio de sitio web, leídas de los registros existentes, para detectar qué usuarios se vieron afectados.

Cuándo sirve
gestionas un área de clientes y quieres saber qué cuentas aparecieron.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_get_stealer_logs_by_email_domain

Saca los alias y los dominios de sitios asociados, observados en el pasado en stealer logs para un dominio de correo: ves qué direcciones de tu casa cayeron, y dónde.

Cuándo sirve
el responsable de seguridad tiene que medir la exposición a infostealers en todo el dominio de la empresa.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

Lo que Claude cambia (3)

3 herramientas

Tres pasos de verificación de dominio. Ninguna fuente les da una confirmación propia: se aplica la regla general de más abajo.

hibp_generate_domain_verification_dns_token

Aprobación: ver la regla

Crea, o reutiliza, los registros privados de HIBP de una solicitud de verificación de dominio y devuelve el valor TXT que hay que publicar en tu DNS. Cambia el estado de la cuenta, por eso no se considera de solo lectura.

Lo que Claude pide
ninguna fuente describe una confirmación propia, así que se aplica la regla general de aprobaciones.
Cuándo sirve
añades un dominio nuevo de la empresa y necesitas el registro para tu proveedor DNS.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_verify_domain_verification_dns_token

Aprobación: ver la regla

Comprueba un token generado antes contra el DNS público y puede marcar el dominio como verificado en tu cuenta de HIBP.

Lo que Claude pide
no hay nada concreto documentado aquí; remítete a la regla general de más abajo.
Cuándo sirve
el registro TXT ya está publicado y quieres desbloquear las búsquedas de dominio.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

hibp_send_domain_verification_email

Aprobación: ver la regla

Escribe a un destinatario autorizado para demostrar que lo controlas. HIBP lo marca como destructivo porque el mensaje no se puede recuperar una vez entregado, y el destinatario aún tiene que actuar.

Lo que Claude pide
HIBP recomienda a los clientes obtener antes tu confirmación; del lado de Claude, este caso lo cubre la regla general.
Cuándo sirve
el DNS depende de otro equipo, pero el buzón de seguridad es tuyo.

Fuentehaveibeenpwned.com · 1 de octubre de 2026 ↗

Aprobaciones

Lo que Claude te pide antes de actuar

Por defecto, Claude se detiene y pide tu visto bueno antes de cada acción que hace en una cuenta por ti. La petición aparece en la conversación, cuando importa.

En un espacio Team o Enterprise, los propietarios deciden si un miembro puede dejar pasar ciertas acciones sin que se las vuelvan a pedir. También pueden acotar lo que un conector puede hacer en toda la organización, mantener las consultas y cerrar los pasos de verificación por ejemplo, y nadie se salta ese ajuste desde su cuenta. Claude trabaja con tus permisos y nada más: las búsquedas de dominio se quedan en los dominios verificados por tu cuenta de HIBP.

Planes

En qué planes está disponible

De las 819 fichas del directorio oficial, ninguna muestra disponibilidad por plan. Esa respuesta, conector por conector, no se publica en ningún sitio: es un hueco real del catálogo.

La regla general sí está publicada: los conectores remotos están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil. En Team y Enterprise, un Owner o un Primary Owner activa el conector para la organización antes de que cada miembro pueda conectarse. Para el estado actual, consulta la ficha del conector en el directorio oficial, el único sitio que lo muestra.

Límites

Dónde se detiene este conector

Un conector no es una automatización. Claude llama a estas herramientas mientras te responde: nada arranca cuando HIBP carga una filtración o tu dominio aparece en ella.

La lista de herramientas es un suelo observado, no una promesa: un administrador puede abrir acciones que no figuran en ninguna ficha pública. La insignia de socio tampoco es una auditoría de seguridad, y Anthropic lo dice en cada ficha: no elige las herramientas que expone un editor ni garantiza que se comporten como anuncia. Solo HIBP documenta este conector, aunque describe cada herramienta con una precisión poco habitual.

¿Necesitas ayuda?

¿Necesitas ayuda para conectar Have I Been Pwned con Claude?

Una persona lee cada mensaje.

FAQ

Preguntas frecuentes sobre el conector Claude Have I Been Pwned

01¿Qué puede hacer Claude con el conector Claude Have I Been Pwned?
Claude lanza comprobaciones de HIBP mientras hablas con él. Catorce herramientas leen: el catálogo de filtraciones y su detalle, las categorías de datos, los rangos de Pwned Passwords, las filtraciones y pastes de una dirección, la exposición de tu dominio verificado, tus dominios suscritos y el estado de tu suscripción, más tres vistas de stealer logs. Otras tres gestionan la verificación de dominio. Las filtraciones públicas, las categorías y los rangos de contraseñas funcionan sin iniciar sesión.
02¿Puede Claude cambiar algo o mandar correos a través de HIBP?
Sí, tres herramientas van más allá de leer, todas de verificación de dominio. La primera crea los registros privados de una solicitud y devuelve un valor DNS. La segunda comprueba ese valor contra el DNS público y puede marcar el dominio como verificado. La tercera manda un correo de verificación a un destinatario autorizado, que HIBP marca como destructivo porque no se puede recuperar. El resto de herramientas figuran como de solo lectura según HIBP.
03¿Claude me pregunta antes de actuar en HIBP?
Por defecto, sí: Claude pide confirmación antes de cada acción que realiza en una cuenta en tu nombre. Ninguna fuente describe una confirmación propia de alguna herramienta de HIBP, así que esa regla por defecto cubre los tres pasos de verificación. HIBP, por su parte, recomienda a los clientes obtener la confirmación del usuario antes de mandar el correo de verificación. En un espacio Team o Enterprise, los propietarios pueden cerrar la escritura para todos.
04¿En qué planes está disponible?
Ninguna fuente oficial publica la disponibilidad por plan conector por conector, y ninguna ficha del directorio la muestra. La regla general dice que los conectores remotos están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil. En Team y Enterprise, un Owner o un Primary Owner tiene que activar el conector antes de que los miembros se conecten. Aparte, las funciones reservadas de HIBP siguen tu suscripción de HIBP. La ficha del directorio es el único sitio actualizado.
05¿Puede Claude buscar cualquier dominio o dirección?
No todas las búsquedas están abiertas. Los metadatos públicos de filtraciones, las categorías de datos y los rangos de Pwned Passwords no piden inicio de sesión. Buscar una dirección, un dominio, pastes, stealer logs o tu suscripción exige autorización de HIBP. Las búsquedas de dominio solo funcionan con dominios verificados en tu cuenta, y los datos reservados siguen lo que incluye tu suscripción. En un espacio Team o Enterprise, un propietario puede restringir aún más el conector.
06¿Por qué falla o no devuelve nada una herramienta protegida de HIBP?
HIBP enumera varias causas. Puede que la cuenta conectada no tenga una suscripción activa que incluya la función llamada. Una búsqueda de dominio falla mientras el dominio no esté verificado. Si el cliente no muestra ninguna herramienta, HIBP aconseja borrar la conexión fallida y volver a conectar, ya que las herramientas públicas cargan antes de pedir sesión. Por último, las peticiones pueden frenarse por límites de uso: HIBP pide entonces al cliente que vaya más despacio y reintente tras la hora de reinicio indicada.
07¿Claude o una herramienta de automatización para Have I Been Pwned?
No cubren la misma necesidad, así que depende de la tarea. Claude trabaja dentro de una conversación: pides, lanza las búsquedas y te explica los resultados, y no pasa nada más cuando dejas de escribir. No te avisa solo cuando HIBP carga una filtración que afecta a tu dominio. Para una vigilancia que corra en segundo plano con cada evento, ese es el papel de una herramienta de automatización. Para investigaciones y comprobaciones puntuales, el conector es lo indicado.