por rhysha · rhysha/claude-security-research-skill
Omitido: el alcance de seguridad ofensiva (reconocimiento, escaneo de vulnerabilidades, recompensas por hallazgos) está fuera de la política de seguridad de este catálogo.
Esta herramienta orquesta reconocimiento, escaneo de vulnerabilidades y flujos de trabajo estilo recompensas por hallazgos. Según las reglas de seguridad del catálogo, no documentamos herramientas destinadas a seguridad ofensiva / uso en pruebas de penetración. Para flujos de trabajo defensivos (modelado de amenazas, auditorías de IaC, triaje de CVE de dependencias) consulta security-skill en su lugar.
%APPDATA%\Claude\claude_desktop_config.json{
"mcpServers": {
"claude-security-research-skill": {
"command": "git",
"args": [
"clone",
"https://github.com/rhysha/claude-security-research-skill",
"~/.claude/skills/claude-security-research-skill"
],
"_inferred": true
}
}
}
Abre Claude Desktop → Settings → Developer → Edit Config. Reinicia después de guardar.
{
"mcpServers": {
"claude-security-research-skill": {
"command": "git",
"args": [
"clone",
"https://github.com/rhysha/claude-security-research-skill",
"~/.claude/skills/claude-security-research-skill"
],
"_inferred": true
}
}
}
Cursor usa el mismo esquema mcpServers que Claude Desktop. La configuración del proyecto prevalece sobre la global.
{
"mcpServers": {
"claude-security-research-skill": {
"command": "git",
"args": [
"clone",
"https://github.com/rhysha/claude-security-research-skill",
"~/.claude/skills/claude-security-research-skill"
],
"_inferred": true
}
}
}
Haz clic en el icono MCP Servers de la barra lateral de Cline y luego en "Edit Configuration".
{
"mcpServers": {
"claude-security-research-skill": {
"command": "git",
"args": [
"clone",
"https://github.com/rhysha/claude-security-research-skill",
"~/.claude/skills/claude-security-research-skill"
],
"_inferred": true
}
}
}
Mismo formato que Claude Desktop. Reinicia Windsurf para aplicar.
{
"mcpServers": [
{
"name": "claude-security-research-skill",
"command": "git",
"args": [
"clone",
"https://github.com/rhysha/claude-security-research-skill",
"~/.claude/skills/claude-security-research-skill"
]
}
]
}
Continue usa un array de objetos de servidor en lugar de un mapa.
{
"context_servers": {
"claude-security-research-skill": {
"command": {
"path": "git",
"args": [
"clone",
"https://github.com/rhysha/claude-security-research-skill",
"~/.claude/skills/claude-security-research-skill"
]
}
}
}
}
Añádelo a context_servers. Zed recarga en caliente al guardar.
claude mcp add claude-security-research-skill -- git clone https://github.com/rhysha/claude-security-research-skill ~/.claude/skills/claude-security-research-skill
Un solo comando. Verifica con claude mcp list. Quita con claude mcp remove.
| Alternativa | Cuándo usarla | Contrapartida |
|---|---|---|
| security-skill | Necesitas flujos de trabajo defensivos — modelado de amenazas, auditorías de configuración, triaje de CVE | Solo alcance defensivo |