Anthropic habilitó el 6 de agosto de 2026 un escaneo automático de seguridad para las habilidades (skills) y complementos (plugins) de terceros en las cuentas Enterprise de Claude, según el centro de ayuda de la compañía. La función revisa cada instalación o edición de un plugin externo antes de que pueda correr dentro de la organización, y busca puntualmente el patrón que la propia documentación describe como el riesgo central: una herramienta "construida para abusar del acceso que se le da, como mover datos en silencio hacia donde no deberían ir". El escaneo llega a Claude, a Claude Cowork y a los mercados de plugins de Enterprise.
Cómo corre el escaneo
El proceso corre en segundo plano apenas alguien sube o edita un plugin, y la mayoría de las revisiones termina en uno o dos minutos. Los resultados quedan en caché, así que una segunda instalación del mismo archivo devuelve el veredicto al instante. La copia que se analiza corre en un entorno aislado, separado de las sesiones normales de Claude, y se borra apenas termina el escaneo: de la corrida solo quedan el resultado y sus metadatos.
Ese resultado tiene tres formas posibles.
| Resultado | Qué pasa |
|---|---|
| Aprobado | No se hallaron indicios y el plugin se instala sin aviso |
| Advertencia | Hay contenido no verificable; se instala detrás de un aviso que el usuario debe aceptar |
| Rechazado | Anthropic detectó contenido malicioso y bloquea el plugin |
La propia documentación pone un límite explícito a lo que ese aprobado significa: "Un resultado aprobado indica que el escaneo no encontró ese tipo de amenaza. No es una garantía de que un plugin sea seguro en todo sentido." El escaneo apunta a patrones de diseño malicioso, no a comportamientos no intencionales ni a cualquier otro problema de seguridad.
Lo que el escaneo no toca
La cobertura tiene bordes marcados. Quedan afuera los plugins y skills ya instalados antes de activar la función, los que un usuario crea para sí mismo, los conectados a través de un servidor MCP, y las organizaciones que corren bajo configuraciones CMEK, ZDR o HIPAA. La función, además, sigue en beta y limitada a los planes Enterprise: no llegó todavía a las cuentas Pro, Max o Team.
Distinto del escáner de código
Conviene no confundir esta función con el plugin Claude Security, una herramienta separada que Anthropic llevó a beta pública alrededor del 21 y 22 de julio de 2026 para Claude Code, disponible en los planes Pro, Max, Team y Enterprise. Ese escáner revisa el código que el propio usuario escribe o edita, en busca de vulnerabilidades como inyección SQL o fallas de autenticación, y las pruebas internas de la compañía reportaron una caída de 30 a 40 por ciento en comentarios de revisión relacionados con seguridad. La diferencia con el escaneo del 6 de agosto es de objeto: uno vigila el código que escribe el usuario, el otro vigila el plugin que escribió otra persona antes de que corra dentro de la organización.
El escaneo se apoya en la infraestructura de mercados de plugins que Anthropic ya tenía en marcha: los administradores gestionan las instalaciones desde "Organization settings > Plugins", con colecciones propias de Anthropic o mercados personalizados armados por carga manual de un archivo ZIP (hasta 50 MB y 100 plugins) o por sincronización con un repositorio de GitHub (hasta 500 plugins). La misma documentación conecta ambos sistemas de forma directa: "si el escaneo de skills y plugins está activo, un plugin también puede ser rechazado por estar marcado con contenido malicioso". Queda sin confirmar cuándo, o si, la función bajará a los planes que no son Enterprise.
