Proyecto OWASP de Playbook de Agentes Seguros
Un playbook de seguridad de código abierto para agentes de IA. Procedimientos estructurados y basados en OWASP que permiten a los agentes realizar tareas de ingeniería de seguridad — desde la revisión de código hasta las auditorías de seguridad de agentes de IA.
Sin un playbook, pedirle a un agente de IA que "revise mi código en busca de problemas de seguridad" te da una lista de verificación superficial. Con estos plays, el agente sigue un procedimiento estructurado y basado en OWASP — probando sistemáticamente cada clase de vulnerabilidad, produciendo hallazgos con mapeos de CWE, referencias cruzadas de OpenCRE, fragmentos de evidencia y código de remediación específico.
Esto no es un framework ni una librería. No hay código que importar.
Cada play es un procedimiento de seguridad paso a paso con listas de verificación, criterios de decisión y plantillas de salida. Un agente de IA sigue el procedimiento para producir hallazgos consistentes y basados en evidencia. Piénsalo como el playbook de un analista de SOC — pero escrito para que lo ejecuten agentes de IA.
Con Claude Code (recomendado):
Paso 1 — Registra el marketplace de plugins:
/plugin marketplace add OWASP/secure-agent-playbook
Paso 2 — Instala un conjunto de skills:
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook
Paso 3 — Usa los skills mencionando la tarea en la conversación:
"Review this code for security issues"
"Scan my dependencies for CVEs"
"Audit this MCP server configuration"
"Test this chatbot for prompt injection"
Claude activará automáticamente el skill relevante según el contexto. Consulta el Catálogo de Skills para ver todos los skills disponibles y Ejemplo de salida para ver cómo son los resultados.
Plugin de organización — Para administradores de organización de Claude que instalan mediante Organization Plugins:
secure-agent-playbook.zip desde los assets de la releaseNota: No uses el botón "Download ZIP" de GitHub — anida los archivos en un subdirectorio que el validador de plugins rechaza. Usa siempre el zip del asset de la release.
Desarrollo local — Para probar desde un clon local en lugar de GitHub:
/plugin marketplace add /path/to/agent-security-playbook
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook
Sin Claude Code:
Usa los plays directamente como procedimientos para cualquier agente de IA o para uso manual:
plugins/ai-security-skills/plays/agent-security-audit.md"code-security-skills)| Skill | Qué hace | Di esto | Ref OWASP |
|---|---|---|---|
code-review-security | Revisión de seguridad de código mapeada a Top 10 + ASVS | "Review this code for security issues" | Top 10, ASVS |
sca-audit | Escaneo de CVE en dependencias con análisis de alcanzabilidad | "Scan my dependencies for CVEs" | A06:2021 |
secrets-scan | Detectar credenciales hardcodeadas y claves de API | "Scan for hardcoded secrets" | CWE-798 |
api-security-review | Revisión de API contra OWASP API Top 10 (2023) | "Review this API for security" | API Top 10 |
web-security-review | Revisión de aplicación web contra OWASP Top 10 (2021) | "Review this web app for OWASP Top 10" | Top 10 |
mobile-code-review | Revisión de código fuente nativo Android/iOS contra OWASP MASVS v2.1.0 | "Review this mobile app for security" | MASVS v2.1.0 |
iac-security-review | Seguridad de IaC (Terraform, K8s, CloudFormation) | "Review this Terraform for security" | CIS Benchmarks |
securability-engineering | Generar código inherentemente asegurable (FIASSE v1.0.4) | "Generate secure code for..." | FIASSE v1.0.4 |
securability-engineering-review | Evaluar la asegurabilidad del código (puntuación SSEM 0-10) | "Assess the securability of this code" | FIASSE v1.0.4/SSEM |
prd-securability-enhancement | Endurecer PRDs/especificaciones con cobertura ASVS y requisitos FIASSE SSEM antes de escribir el código | "Harden this PRD" / "Map features to ASVS" | ASVS, FIASSE v1.0.4 |
security-guidance | Guía ASVS autoactivada para código sensible a la seguridad | (autoactivado) | ASVS 5.0 |
ai-security-skills)| Skill | Qué hace | Di esto | Ref OWASP |
|---|---|---|---|
agent-security-audit | Auditar permisos de agentes, superficies de inyección, rutas de exfiltración de datos | "Audit this agent's security" | LLM Top 10 |
llm-risk-assess | Evaluación de aplicaciones LLM contra LLM Top 10 2025 | "Assess LLM risks for this app" | LLM Top 10 |
agentic-ai-risk-assess | Evaluación de aplicaciones agénticas contra Top 10 Agentic 2026 | "Assess agentic AI risks" | Agentic Top 10 |
mcp-server-review | Revisión de seguridad de servidores MCP | "Review this MCP server" | LLM Top 10 |
prompt-injection-test | Pruebas de inyección de prompts (Arcanum PI Taxonomy) | "Test for prompt injection" | LLM01 |
multi-agentic-threat-model | Modelado de amenazas CSA MAESTRO de 7 capas | "Model threats for this multi-agent system" | CSA MAESTRO |
ai-security-verification | Verificación de aplicaciones de IA contra OWASP AISVS (13 categorías) | "Verify this AI app against AISVS" | AISVS |
Los agentes son especialistas de seguridad autónomos que invocan skills y producen informes estructurados. Cada agente tiene un system prompt enfocado, acceso a herramientas con alcance definido y skills precargados. Úsalos individualmente o como un equipo coordinado.