Recursos · Conector de Claude

Conector Claude Pi SecurityLo que Claude sabe hacer en tu cuenta de Pi Security.

El conector Claude Pi Security expone 21 herramientas: 14 de lectura, 5 de escritura, 2 sin documentar. Casi todas explican hallazgos, modelos de amenaza y el estado de las pull requests; cinco ponen en marcha trabajo en Pi. Aquí: qué toca tu tenant y qué nunca toca tu código.

Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth

Resumen

Qué cambia el conector Claude Pi Security en la seguridad de tus aplicaciones

Con el conector preguntas a Claude por un hallazgo, por el modelo de amenaza de una aplicación o por la forma segura de construir una función, y Claude responde desde el tenant de Pi en el que iniciaste sesión. El repositorio de Pi indica qué herramientas solo consultan y cuáles ponen en marcha trabajo en Pi.

Un hallazgo explicado sin jerga. Pasa el identificador FND de un hallazgo: pi_finding_get trae el detalle y pi_remediation_plan_fetch añade el plan de corrección si ya existe. Claude puede compararlo con otro en la misma respuesta.

La foto antes de publicar. Pi combina el contexto del modelo de amenaza, leído con pi_threat_model_app_get, con el estado de pull requests e incidencias de Code Gatekeeper, leído con herramientas como pi_gatekeeper_issues_list.

Una revisión de diseño desde el documento que ya tienes. Con un enlace de Confluence o Notion, pi_design_review_url_create lo entrega a Pi para revisión; el Markdown pegado va por pi_design_review_markdown_create.

Lo que la ficha del directorio calla. Las cinco herramientas que cambian el estado de Pi ponen en marcha trabajo alojado, una revisión, una ingesta o un plan; Pi asegura que nunca edita tu código local. Adjuntos, PDF, archivos de Word e imágenes no pasan por estas herramientas. Dos herramientas listadas no tienen descripción en ninguna parte. Y nada arranca con un evento: Claude las llama mientras responde. Para eso están las plataformas de automatización de la página Integraciones.

Vocabulario

Cinco palabras antes de conectar

El vocabulario de Claude que verás alrededor de Pi Security.

Conector
El enlace que configuras una vez entre Claude y una cuenta que ya tienes, para que la use mientras te contesta.
Herramienta
Cada acción con nombre que un conector abre a Claude. Él escoge las que necesita; la ficha del directorio las enumera una a una por su nombre.
Autorización
La pantalla de acceso del propio servicio, donde concedes a Claude el permiso que usará. Se da una vez por persona y se retira del mismo modo.
Aprobación
La confirmación que Claude espera antes de cambiar algo en una cuenta, mostrada en el chat cuando llega el momento.
MCP
El estándar abierto de los conectores: permite a un asistente como Claude llegar a un servicio externo a través de una interfaz común.
Conexión

Conectar Pi Security a Claude en tres pasos

  1. 01

    Encontrarlo en Claude

    En los ajustes de Claude, abre Customize y luego Connectors, y localiza Pi Security en la lista. En un espacio Team o Enterprise, un Owner o un Primary Owner tiene que activarlo antes para que cada miembro se conecte por su cuenta.

  2. 02

    Hacer la conexión

    Pulsa Connect en su fila e inicia sesión en Pi en la ventana que abre. Si tu cuenta pertenece a varios tenants, Pi te pide elegir uno en ese momento. Si algo falla luego, Disconnect y conecta de nuevo.

  3. 03

    Revisar la pantalla de autorización

    Lee la pantalla de autorización antes de aprobarla. Es la de Pi, no la de Claude, y define qué cubre el acceso. Una vez aprobada, el conector queda listo para tu siguiente conversación.

Herramientas

Las 21 herramientas, según lo que hacen

Pi Security le da a Claude 21 herramientas: 14 que leen tu cuenta, 5 que cambian algo en ella, y 2 que ninguna fuente oficial describe.

Catorce consultan tu tenant, cinco ponen en marcha trabajo en Pi y dos son solo nombres. Los nombres se quedan como los muestra Claude.

  • 14 lectura
  • 5 escritura
  • 2 sin documentar

Lo que Claude lee (14)

14 herramientas

Consultas sobre hallazgos, modelos de amenaza, Code Gatekeeper, el playbook y tu propia identidad.

pi_finding_get

Abre un hallazgo concreto a partir de su identificador FND, su UUID o su URL de Pi, para que Claude lo explique, lo resuma o lo compare con otro en la misma respuesta.

Cuándo sirve
el identificador de un hallazgo aparece en un comentario de pull request y quieres saber de qué trata antes de contestar.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_findings_list

Permite a Claude listar y localizar los hallazgos de tu tenant, punto de partida del flujo de investigación que describe Pi, antes de abrir los que quieres que te explique.

Cuándo sirve
quieres ver qué hallazgos hay en un área antes de decidir qué corregir primero.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_gatekeeper_issue_get

Recupera una sola incidencia de Code Gatekeeper con el UUID obtenido en una lista anterior, para que Claude la lea junto al contexto del modelo de amenaza de la misma aplicación.

Cuándo sirve
una fusión bloqueada remite a una incidencia de Gatekeeper y quieres el fondo.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_gatekeeper_issues_list

Devuelve las incidencias de Code Gatekeeper, cada una con el UUID que Claude reutiliza para abrirla. Pi la sitúa en su revisión de postura de seguridad, junto a las herramientas del modelo de amenaza.

Cuándo sirve
antes de publicar, tener a la vista las incidencias de Gatekeeper mientras lees el modelo de amenaza.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_gatekeeper_pr_get

Lee el registro de una pull request en Code Gatekeeper, identificado por un UUID sacado de una lista anterior, para mostrar en qué punto está esa pull request en la revisión de postura de Pi.

Cuándo sirve
vas a aprobar una pull request y quieres revisar antes su registro en Gatekeeper.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_gatekeeper_prs_list

Lista los registros de pull requests que guarda Code Gatekeeper y da a Claude los UUID que necesita para abrirlos uno a uno durante una revisión de postura.

Cuándo sirve
quieres una visión general de los registros de Gatekeeper antes de profundizar en uno.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_knowledgebase_query

Consulta la base de conocimiento del tenant para obtener contexto de modelo de amenaza. Pi reserva esta búsqueda genérica para cuando es de verdad necesaria, con una sola consulta corta, y no la usa como recurso cuando el playbook se queda corto.

Cuándo sirve
una tarea plantea una pregunta de modelo de amenaza propia de tu tenant.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_package_remediation_plan_fetch

Recupera el plan de corrección que ya existe para un paquete, indicado con una referencia como nombre@versión, y opcionalmente con el identificador de vulnerabilidad y el ecosistema.

Cuándo sirve
aparece una dependencia vulnerable y quieres saber si Pi ya tiene un plan para ella.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_playbook_task_query

Trae las pautas de desarrollo seguro propias del repositorio para una tarea. Pi consulta su playbook una sola vez por tarea estable; si falta cobertura, Claude lo dice y sigue con tus instrucciones en lugar de reintentar.

Cuándo sirve
preguntar cómo quiere tu playbook que se construya un nuevo endpoint de webhook en este repositorio.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_remediation_plan_fetch

Devuelve el plan de corrección ya vinculado a un hallazgo, que Claude puede incorporar a su explicación. Pi lo presenta como paso opcional de la investigación de un hallazgo.

Cuándo sirve
te asignan un hallazgo y quieres los pasos acordados, no una opinión nueva.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_threat_model_app_get

Abre el modelo de amenaza de una aplicación, indicada por su slug, para que Claude te cuente lo que Pi recoge antes de mirar el estado de pull requests o incidencias.

Cuándo sirve
llegas a un proyecto y quieres el modelo de amenaza conocido antes de tocar el código.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_threat_model_app_section_get

Lee una sola sección del modelo de amenaza de una aplicación, ambas indicadas por su slug, cuando el modelo entero es más de lo que pide la pregunta.

Cuándo sirve
en una revisión de código, solo una parte del modelo de amenaza afecta al cambio.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_threat_model_apps_list

Lista las aplicaciones con modelo de amenaza en tu tenant, con los slugs que Claude usa después para abrir una de ellas o una de sus secciones.

Cuándo sirve
saber qué aplicaciones ya están modeladas antes de planificar nuevas revisiones.

Fuentegithub.com · 1 de octubre de 2026 ↗

whoami

Devuelve el sujeto autenticado, el tenant y los permisos concedidos, sin exponer ninguna credencial. Pi aconseja confirmar así el tenant antes de lanzar otros flujos.

Cuándo sirve
tu cuenta pertenece a más de un tenant y quieres asegurarte de que Claude lee el correcto.

Fuentegithub.com · 1 de octubre de 2026 ↗

Lo que Claude cambia (5)

5 herramientas

Cinco herramientas que, según Pi, cambian el estado de tu tenant. El plugin de Pi pide un sí explícito; para el conector en el chat, mira la regla general más abajo.

pi_design_review_markdown_create

Aprobación: ver la regla

Inicia una revisión de diseño de Pi a partir de contenido pegado en Markdown o texto plano. Pi lleva después la revisión como trabajo alojado, sin tocar tu repositorio.

Lo que Claude pide
el contenido del diseño, pegado en la conversación.
Cuándo sirve
el diseño solo existe en tus notas.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_design_review_url_create

Aprobación: ver la regla

Entrega a Pi la URL de una página compatible de Confluence o Notion para que inicie su revisión de diseño. Un PDF o un archivo de Word va por la aplicación web de Pi.

Lo que Claude pide
el enlace al documento de Confluence o Notion.
Cuándo sirve
una especificación ya está en Confluence.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_package_remediation_plan_prepare

Aprobación: ver la regla

Pide a Pi que prepare un plan de corrección para un paquete que aún no lo tiene. El plan se genera como trabajo alojado en Pi; tu código no cambia.

Lo que Claude pide
la referencia del paquete, por ejemplo nombre@versión.
Cuándo sirve
la búsqueda de plan volvió vacía para una dependencia vulnerable.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_playbook_comment_create

Aprobación: ver la regla

Publica un comentario concreto sobre el playbook de desarrollo seguro. Es el único paso que escribe en ese flujo, y Pi lo limita a comentarios.

Lo que Claude pide
el comentario que quieres dejar sobre la pauta.
Cuándo sirve
el playbook no decía nada útil sobre la tarea que acabas de hacer.

Fuentegithub.com · 1 de octubre de 2026 ↗

pi_report_markdown_upload

Aprobación: ver la regla

Envía a Pi, para su ingesta, un informe de seguridad pegado en Markdown. Los archivos que sueltas en el chat no se convierten; Pi remite a su aplicación web o a la CLI Sloane para ellos.

Lo que Claude pide
el texto del informe, pegado en Markdown.
Cuándo sirve
tienes un informe en texto y quieres llevarlo a Pi.

Fuentegithub.com · 1 de octubre de 2026 ↗

Sin documentar (2)

2 herramientas

El directorio publica estos dos nombres y nada más. Ningún texto oficial dice qué hacen, y esta página no lo va a adivinar a partir de un nombre.

pi_design_review_get

Este nombre figura en la lista de herramientas del directorio, y es todo lo que se ha publicado de él. El repositorio de Pi no lo menciona y ninguna página de Claude tampoco: esta página no dirá más.

Ojo
lo cubre la regla general de aprobaciones.

pi_design_reviews_list

El mismo silencio aquí: el nombre está en el directorio y ninguna fuente oficial lo describe. Es mejor señalar el hueco que rellenarlo con una suposición sacada de cómo suena el nombre.

Ojo
se le aplica la misma regla de aprobación que al resto de la lista.
Aprobaciones

Lo que Claude te pide antes de actuar

Por defecto, Claude se detiene y pide confirmación antes de cada acción que realiza sobre una cuenta en tu nombre. La petición aparece en la conversación cuando importa.

En Team y Enterprise, los propietarios deciden si los miembros pueden dejar pasar ciertas acciones sin confirmar cada vez. También pueden limitar lo que un conector hace para toda la organización, dejando las consultas y cerrando la escritura, y nadie lo salta desde su cuenta. Claude actúa con los permisos de la persona conectada, nada más. Pi describe un contrato más estricto en su plugin para Claude Code y Cowork: mostrar el destino exacto, explicar qué hará Pi, esperar un sí, llamar una vez y no reintentar tras un fallo ambiguo.

Planes

En qué planes está disponible

De las 819 fichas del directorio oficial, ninguna indica disponibilidad por plan. Conector por conector, esa respuesta no se publica en ninguna parte.

Lo que sí está publicado es la regla general: los conectores remotos están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil, y las extensiones de escritorio se instalan en Claude Desktop. En Team y Enterprise, un Owner o un Primary Owner activa el conector para la organización antes de que los miembros se conecten. También necesitas una cuenta de Pi Security con acceso a al menos un tenant. Para el estado actual, abre la ficha de Pi Security en el directorio.

Límites

Hasta dónde llega este conector

Un conector no es una automatización. Claude llama a estas herramientas mientras responde: nada se activa cuando entra un hallazgo nuevo o se señala una pull request.

La lista de herramientas es un mínimo observado, no un techo: un administrador puede abrir acciones que ninguna ficha pública muestra. La insignia de socio no es una auditoría de seguridad, y Anthropic escribe en cada ficha que no elige las herramientas de un editor ni garantiza su comportamiento. Solo Pi documenta este conector, en el repositorio de su plugin; ningún artículo de ayuda de Claude lo trata. El resto está en la página Conectores de Claude.

¿Necesitas ayuda?

¿Necesitas ayuda para conectar Pi Security con Claude?

Una persona lee cada mensaje.

FAQ

Preguntas frecuentes sobre el conector Claude Pi Security

01¿Qué puede hacer Claude con el conector Pi Security?
Claude puede leer y explicar los datos de seguridad de tu tenant de Pi mientras te responde. Lista y abre hallazgos, recupera planes de corrección existentes para hallazgos y paquetes, lee modelos de amenaza sección a sección y revisa pull requests e incidencias de Code Gatekeeper. También consulta el playbook y la base de conocimiento, y comprueba tu identidad con whoami. Otras cinco herramientas ponen en marcha trabajo dentro de Pi.
02¿Claude puede cambiar algo en Pi Security?
Sí, Pi enumera cinco herramientas que cambian el estado de tu tenant: preparar un plan de corrección de paquete, iniciar una revisión de diseño desde un enlace o desde Markdown, entregar un informe y comentar el playbook. Cada una pone en marcha trabajo alojado en Pi, y Pi asegura que nunca edita tu código local. Otras dos herramientas de la ficha no las describe ninguna fuente, así que no se puede decir si leen o escriben.
03¿Claude me pregunta antes de poner en marcha trabajo en Pi?
El plugin de Pi para Claude Code y Cowork exige un sí explícito en el turno actual antes de cada una de las cinco herramientas de escritura, la llama una vez y no reintenta tras un fallo ambiguo. Para el conector remoto en una conversación normal, ninguna fuente describe ese comportamiento: se aplica la regla general, y por defecto Claude pregunta antes de cualquier acción sobre una cuenta. En Team y Enterprise, los propietarios pueden bloquear la escritura.
04¿En qué planes está disponible Pi Security en Claude?
Ninguna fuente oficial publica la disponibilidad por plan conector por conector, y ninguna ficha del directorio la muestra. La regla general es que los conectores remotos están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil, con activación previa de un Owner o un Primary Owner en Team y Enterprise. Aparte, Pi exige una cuenta con acceso a al menos un tenant. Revisa la ficha de Pi Security en el directorio oficial.
05¿Claude ve todos los tenants de nuestra cuenta de Pi?
No. Tu tenant sale por completo del inicio de sesión autenticado, y Claude no puede deducirlo ni cambiarlo a partir de tu repositorio, tu carpeta, tus remotos de git o lo que escribas. Si tu cuenta pertenece a varios tenants, eliges uno al iniciar sesión. whoami muestra el sujeto, el tenant y los permisos en uso. Claude se mantiene además dentro de los permisos de la persona conectada, y los propietarios pueden restringir más.
06¿Por qué Claude no puede enviar un informe en PDF a Pi?
Porque Pi solo acepta dos formas de entrada por estas herramientas: la URL de un documento de Confluence o Notion compatible, o un contenido pegado en Markdown o texto plano. Adjuntos del chat, rutas de archivos locales, enlaces de archivo, PDF, archivos de Word e imágenes no se convierten. Para esos casos, Pi remite a su aplicación web, o a la CLI Sloane para informes. Pegar el texto del informe en el chat es la vía desde Claude.
07¿Claude o una herramienta de automatización para Pi Security?
No hacen el mismo trabajo, así que elige según la necesidad. Claude trabaja dentro de una conversación: preguntas por un hallazgo o un modelo de amenaza, consulta, y puede iniciar una revisión cuando tú lo decides. No despierta cuando aparece un hallazgo nuevo ni cuando se señala una pull request. Una plataforma de automatización ejecuta pasos en segundo plano ante esos eventos. Para investigar y actuar bajo demanda, el conector es el adecuado.