Ir al contenido
Mastering Claude

Inicio

Ir al fondo7 lecciones55 min

Seguridad y datos

  1. 01Secretos: nunca hacerlos transitar, nunca mostrarlos en claro8 min

    Un secreto pegado en una conversación, aunque sea brevemente, permanece después presente en los registros y en cualquier relectura automática del historial, y un comando de configuración lanzado por un motivo preciso puede mostrar un secreto vecino en claro si su filtro es demasiado amplio.

  2. 02Un secreto en un commit está quemado: rotación inmediata, nunca la fecha7 min

    Un secreto seguido por un repositorio se trata como comprometido en el instante en que se escribe, no cuando alguien demuestra que ha sido leído, y el remedio que alcanza cada copia es hacer rotar el identificador, la reescritura del historial llega en segundo lugar y no siempre es necesaria.

  3. 03Seudónimo y anónimo, dos cosas diferentes7 min

    Un número de referencia en lugar de un nombre sigue siendo un dato personal en cuanto existe en alguna parte una tabla de correspondencia, lo que puede convertir al destinatario en un encargado del tratamiento según su papel real más que en una simple anonimización, y una identidad seudónima en un repositorio necesita su propia configuración local.

  4. 04Auditar una skill antes de instalarla8 min

    Un estudio fechado encontró una falla de seguridad en más de un tercio de una amplia muestra de skills de terceros, de las cuales la gran mayoría de los casos confirmados como maliciosos pasaba por una instrucción oculta, y dos vulnerabilidades reales dejaron que un repositorio malicioso se ejecutara antes de la menor confirmación, lo que solo deja la cuarentena, la lectura íntegra y el escaneo sistemático como protocolo fiable.

  5. 05Lo que un agente puede filtrar sin que se lo pidas9 min

    Una inyección de prompt indirecta esconde una instrucción en un contenido que el agente lee en vez de en lo que tú escribiste, un archivo generado no tiene un autor que se responsabilice de su contenido, y una regla de configuración que apunta a una ruta de archivo se acepta sin error a la vez que no bloquea nada para la herramienta que ejecuta comandos directos, mientras que una regla que apunta al nombre de esa herramienta sí bloquea de verdad.

  6. 06Automatizacion responsable: reversible primero, fallo señalado, correctivo solicitado8 min

    Una acción irreversible espera un punto de control humano antes de ejecutarse, pero ese control solo es automático en el modo de permiso Manual, el más prudente de los seis modos documentados: en las ofertas de pago una sesión arranca sin embargo en modo automático por defecto, y varios de esos modos aprueban de antemano los comandos de archivos dentro de la carpeta de trabajo, incluida la eliminación, lo que traslada la responsabilidad del punto de control a quien diseña la automatización.

  7. 07Lo que sale de la máquina, lo que se archiva, lo que nunca se comparte8 min

    Una petición envía por la red el texto del prompt y las respuestas del modelo, cifrados en tránsito, y la copia local de ese intercambio permanece luego legible en claro en el disco durante una duración fijada por defecto; eliminar un archivo no deja ningún camino de vuelta mientras que archivarlo lo mantiene disponible y reversible; y un documento interno rico en detalles se vuelve peligroso en cuanto sale hacia el exterior, por la misma razón que lo hace útil internamente, lo que exige un inventario en bruto y luego una relectura adversarial antes de cualquier envío.