← ClaudeAtlas

centinela-malwarelisted

Defiende un sitio o aplicación propia contra malware, webshells, compromiso de la cadena de suministro y código inyectado — y verifica cada defensa EJECUTÁNDOLA, no leyendo configuración. Cubre dependencias y secretos en el historial, integridad del artefacto desplegado, subidas de archivos, señales de intrusión, la máquina de desarrollo como perímetro, y un plan de respuesta generado y ensayado. Úsala cuando el usuario diga "malware", "me hackearon", "código raro en el sitio", "webshell", "revisa si estoy comprometido", "seguridad del servidor", "cadena de suministro", "dependencias maliciosas", "protege mi sitio", o al establecer defensas recurrentes tras un despliegue. Para el blindaje estático del perímetro (cabeceras, CORS, rate limiting, respaldo) usa escudos-de-borde; ésta cubre lo adversarial y lo recurrente.
Milevan/centinela-malware · ★ 0 · AI & Automation · score 70
Install: claude install-skill Milevan/centinela-malware
# Centinela `escudos-de-borde` deja el perímetro en un **estado** correcto. Este skill vigila el **proceso**: qué entra, qué cambia y quién ya está dentro. Son gemelas y no se pisan — la costura está declarada al final. Todo aquí es defensivo y sobre infraestructura propia. Este skill no ataca a terceros, no evade defensas ajenas y no genera código ofensivo. Escanear activamente sólo dominios propios. ## Principio heredado **Una defensa se verifica ejecutándola, no leyendo su configuración.** Un `clamd` instalado no prueba que rechace un archivo infectado: se prueba subiendo el fichero de prueba EICAR y viendo el rechazo. Y **una verificación que descarta el `stderr` no verifica nada**: reportará verde sobre un escáner que ni arrancó. ## Paso 0 — Inventario de runtime, antes de recetar nada La mitad de las recetas de seguridad que circulan asumen un servidor con root. Prescribir ClamAV a un despliegue serverless es ruido que enseña a ignorar el skill. Clasifica primero: | Destino | Cómo se reconoce | Qué aplica | |---|---|---| | **VPS / contenedor con root** | acceso `ssh`, `systemd`, gestor de paquetes propio | todo | | **PaaS gestionado** (Vercel, Netlify, Fly, Render, App Platform) | `vercel.json`, `netlify.toml`, buildpacks; sin root ni procesos persistentes | mínimo vital + integridad por despliegue reproducible | | **Estático + CDN** | sólo artefactos, sin runtime propio | mínimo vital + integridad del artefacto | | **Hosting compartido** | panel, sin `ssh` real