- Inicio
- Recursos
- Integraciones
- Pi Security
Conector Claude Pi SecurityLo que Claude sabe hacer en tu cuenta de Pi Security.
El conector Claude Pi Security expone 21 herramientas: 14 de lectura, 5 de escritura, 2 sin documentar. Casi todas explican hallazgos, modelos de amenaza y el estado de las pull requests; cinco ponen en marcha trabajo en Pi. Aquí: qué toca tu tenant y qué nunca toca tu código.
Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth
Qué cambia el conector Claude Pi Security en la seguridad de tus aplicaciones
Con el conector preguntas a Claude por un hallazgo, por el modelo de amenaza de una aplicación o por la forma segura de construir una función, y Claude responde desde el tenant de Pi en el que iniciaste sesión. El repositorio de Pi indica qué herramientas solo consultan y cuáles ponen en marcha trabajo en Pi.
Un hallazgo explicado sin jerga. Pasa el identificador FND de un hallazgo: pi_finding_get trae el detalle y pi_remediation_plan_fetch añade el plan de corrección si ya existe. Claude puede compararlo con otro en la misma respuesta.
La foto antes de publicar. Pi combina el contexto del modelo de amenaza, leído con pi_threat_model_app_get, con el estado de pull requests e incidencias de Code Gatekeeper, leído con herramientas como pi_gatekeeper_issues_list.
Una revisión de diseño desde el documento que ya tienes. Con un enlace de Confluence o Notion, pi_design_review_url_create lo entrega a Pi para revisión; el Markdown pegado va por pi_design_review_markdown_create.
Lo que la ficha del directorio calla. Las cinco herramientas que cambian el estado de Pi ponen en marcha trabajo alojado, una revisión, una ingesta o un plan; Pi asegura que nunca edita tu código local. Adjuntos, PDF, archivos de Word e imágenes no pasan por estas herramientas. Dos herramientas listadas no tienen descripción en ninguna parte. Y nada arranca con un evento: Claude las llama mientras responde. Para eso están las plataformas de automatización de la página Integraciones.
Cinco palabras antes de conectar
El vocabulario de Claude que verás alrededor de Pi Security.
- Conector
- El enlace que configuras una vez entre Claude y una cuenta que ya tienes, para que la use mientras te contesta.
- Herramienta
- Cada acción con nombre que un conector abre a Claude. Él escoge las que necesita; la ficha del directorio las enumera una a una por su nombre.
- Autorización
- La pantalla de acceso del propio servicio, donde concedes a Claude el permiso que usará. Se da una vez por persona y se retira del mismo modo.
- Aprobación
- La confirmación que Claude espera antes de cambiar algo en una cuenta, mostrada en el chat cuando llega el momento.
- MCP
- El estándar abierto de los conectores: permite a un asistente como Claude llegar a un servicio externo a través de una interfaz común.
Conectar Pi Security a Claude en tres pasos
- 01
Encontrarlo en Claude
En los ajustes de Claude, abre Customize y luego Connectors, y localiza Pi Security en la lista. En un espacio Team o Enterprise, un Owner o un Primary Owner tiene que activarlo antes para que cada miembro se conecte por su cuenta.
- 02
Hacer la conexión
Pulsa Connect en su fila e inicia sesión en Pi en la ventana que abre. Si tu cuenta pertenece a varios tenants, Pi te pide elegir uno en ese momento. Si algo falla luego, Disconnect y conecta de nuevo.
- 03
Revisar la pantalla de autorización
Lee la pantalla de autorización antes de aprobarla. Es la de Pi, no la de Claude, y define qué cubre el acceso. Una vez aprobada, el conector queda listo para tu siguiente conversación.
Las 21 herramientas, según lo que hacen
Pi Security le da a Claude 21 herramientas: 14 que leen tu cuenta, 5 que cambian algo en ella, y 2 que ninguna fuente oficial describe.
Catorce consultan tu tenant, cinco ponen en marcha trabajo en Pi y dos son solo nombres. Los nombres se quedan como los muestra Claude.
- 14 lectura
- 5 escritura
- 2 sin documentar
Índice de herramientas
- pi_finding_get
- pi_findings_list
- pi_gatekeeper_issue_get
- pi_gatekeeper_issues_list
- pi_gatekeeper_pr_get
- pi_gatekeeper_prs_list
- pi_knowledgebase_query
- pi_package_remediation_plan_fetch
- pi_playbook_task_query
- pi_remediation_plan_fetch
- pi_threat_model_app_get
- pi_threat_model_app_section_get
- pi_threat_model_apps_list
- whoami
Lo que Claude lee (14)
14 herramientasConsultas sobre hallazgos, modelos de amenaza, Code Gatekeeper, el playbook y tu propia identidad.
pi_finding_get
Abre un hallazgo concreto a partir de su identificador FND, su UUID o su URL de Pi, para que Claude lo explique, lo resuma o lo compare con otro en la misma respuesta.
pi_findings_list
Permite a Claude listar y localizar los hallazgos de tu tenant, punto de partida del flujo de investigación que describe Pi, antes de abrir los que quieres que te explique.
pi_gatekeeper_issue_get
Recupera una sola incidencia de Code Gatekeeper con el UUID obtenido en una lista anterior, para que Claude la lea junto al contexto del modelo de amenaza de la misma aplicación.
pi_gatekeeper_issues_list
Devuelve las incidencias de Code Gatekeeper, cada una con el UUID que Claude reutiliza para abrirla. Pi la sitúa en su revisión de postura de seguridad, junto a las herramientas del modelo de amenaza.
pi_gatekeeper_pr_get
Lee el registro de una pull request en Code Gatekeeper, identificado por un UUID sacado de una lista anterior, para mostrar en qué punto está esa pull request en la revisión de postura de Pi.
pi_gatekeeper_prs_list
Lista los registros de pull requests que guarda Code Gatekeeper y da a Claude los UUID que necesita para abrirlos uno a uno durante una revisión de postura.
pi_knowledgebase_query
Consulta la base de conocimiento del tenant para obtener contexto de modelo de amenaza. Pi reserva esta búsqueda genérica para cuando es de verdad necesaria, con una sola consulta corta, y no la usa como recurso cuando el playbook se queda corto.
pi_package_remediation_plan_fetch
Recupera el plan de corrección que ya existe para un paquete, indicado con una referencia como nombre@versión, y opcionalmente con el identificador de vulnerabilidad y el ecosistema.
pi_playbook_task_query
Trae las pautas de desarrollo seguro propias del repositorio para una tarea. Pi consulta su playbook una sola vez por tarea estable; si falta cobertura, Claude lo dice y sigue con tus instrucciones en lugar de reintentar.
pi_remediation_plan_fetch
Devuelve el plan de corrección ya vinculado a un hallazgo, que Claude puede incorporar a su explicación. Pi lo presenta como paso opcional de la investigación de un hallazgo.
pi_threat_model_app_get
Abre el modelo de amenaza de una aplicación, indicada por su slug, para que Claude te cuente lo que Pi recoge antes de mirar el estado de pull requests o incidencias.
pi_threat_model_app_section_get
Lee una sola sección del modelo de amenaza de una aplicación, ambas indicadas por su slug, cuando el modelo entero es más de lo que pide la pregunta.
pi_threat_model_apps_list
Lista las aplicaciones con modelo de amenaza en tu tenant, con los slugs que Claude usa después para abrir una de ellas o una de sus secciones.
whoami
Devuelve el sujeto autenticado, el tenant y los permisos concedidos, sin exponer ninguna credencial. Pi aconseja confirmar así el tenant antes de lanzar otros flujos.
Lo que Claude cambia (5)
5 herramientasCinco herramientas que, según Pi, cambian el estado de tu tenant. El plugin de Pi pide un sí explícito; para el conector en el chat, mira la regla general más abajo.
pi_design_review_markdown_create
Aprobación: ver la reglaInicia una revisión de diseño de Pi a partir de contenido pegado en Markdown o texto plano. Pi lleva después la revisión como trabajo alojado, sin tocar tu repositorio.
pi_design_review_url_create
Aprobación: ver la reglaEntrega a Pi la URL de una página compatible de Confluence o Notion para que inicie su revisión de diseño. Un PDF o un archivo de Word va por la aplicación web de Pi.
pi_package_remediation_plan_prepare
Aprobación: ver la reglaPide a Pi que prepare un plan de corrección para un paquete que aún no lo tiene. El plan se genera como trabajo alojado en Pi; tu código no cambia.
pi_playbook_comment_create
Aprobación: ver la reglaPublica un comentario concreto sobre el playbook de desarrollo seguro. Es el único paso que escribe en ese flujo, y Pi lo limita a comentarios.
pi_report_markdown_upload
Aprobación: ver la reglaEnvía a Pi, para su ingesta, un informe de seguridad pegado en Markdown. Los archivos que sueltas en el chat no se convierten; Pi remite a su aplicación web o a la CLI Sloane para ellos.
Sin documentar (2)
2 herramientasEl directorio publica estos dos nombres y nada más. Ningún texto oficial dice qué hacen, y esta página no lo va a adivinar a partir de un nombre.
pi_design_review_get
Este nombre figura en la lista de herramientas del directorio, y es todo lo que se ha publicado de él. El repositorio de Pi no lo menciona y ninguna página de Claude tampoco: esta página no dirá más.
pi_design_reviews_list
El mismo silencio aquí: el nombre está en el directorio y ninguna fuente oficial lo describe. Es mejor señalar el hueco que rellenarlo con una suposición sacada de cómo suena el nombre.
Lo que Claude te pide antes de actuar
Por defecto, Claude se detiene y pide confirmación antes de cada acción que realiza sobre una cuenta en tu nombre. La petición aparece en la conversación cuando importa.
En Team y Enterprise, los propietarios deciden si los miembros pueden dejar pasar ciertas acciones sin confirmar cada vez. También pueden limitar lo que un conector hace para toda la organización, dejando las consultas y cerrando la escritura, y nadie lo salta desde su cuenta. Claude actúa con los permisos de la persona conectada, nada más. Pi describe un contrato más estricto en su plugin para Claude Code y Cowork: mostrar el destino exacto, explicar qué hará Pi, esperar un sí, llamar una vez y no reintentar tras un fallo ambiguo.
En qué planes está disponible
De las 819 fichas del directorio oficial, ninguna indica disponibilidad por plan. Conector por conector, esa respuesta no se publica en ninguna parte.
Lo que sí está publicado es la regla general: los conectores remotos están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil, y las extensiones de escritorio se instalan en Claude Desktop. En Team y Enterprise, un Owner o un Primary Owner activa el conector para la organización antes de que los miembros se conecten. También necesitas una cuenta de Pi Security con acceso a al menos un tenant. Para el estado actual, abre la ficha de Pi Security en el directorio.
Hasta dónde llega este conector
Un conector no es una automatización. Claude llama a estas herramientas mientras responde: nada se activa cuando entra un hallazgo nuevo o se señala una pull request.
La lista de herramientas es un mínimo observado, no un techo: un administrador puede abrir acciones que ninguna ficha pública muestra. La insignia de socio no es una auditoría de seguridad, y Anthropic escribe en cada ficha que no elige las herramientas de un editor ni garantiza su comportamiento. Solo Pi documenta este conector, en el repositorio de su plugin; ningún artículo de ayuda de Claude lo trata. El resto está en la página Conectores de Claude.
¿Necesitas ayuda para conectar Pi Security con Claude?
Una persona lee cada mensaje.

