Escáner de seguridad con IA primero. NUEVO en v2026.7: detección de compromiso de Claude Code: examine los hooks, permisos y habilidades de .claude/ antes de clonar, además de un escáner de firmas de ataque de IA siempre activo y reglas nativas de Rust y PHP. También: medusa scan --git para examinar cualquier repositorio, medusa secrets scan para claves API filtradas. Más de 40,000 patrones, cero configuración.
Escáner de seguridad centrado en IA con más de 40.000 patrones de detección para aplicaciones de IA/ML, agentes y LLM.
🤖 Funciona de inmediato: no requiere instalación de herramientas.
🚨 200 CVEs: Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell
🔥 medusa scan --git <URL> — Escanea cualquier repositorio en busca de ataques a la cadena de suministro de IA (envenenamiento de repositorios, inyección de prompts, envenenamiento de herramientas MCP)
🔐 medusa secrets scan — Encuentra claves API filtradas en tu historial de Claude / Cursor / Copilot / shell. 21 tipos de emisores. Redacción interactiva in situ.
🚀 v2026.7.0: detección de compromiso de Claude Code, un escáner de firmas de ataque de IA siempre activo, reglas de seguridad nativas para Rust y PHP, y diagnósticos a nivel de regla — además de más de 40.000 patrones de detección.
MEDUSA es un escáner de seguridad centrado en IA con más de 40.000 patrones de detección que funciona de inmediato. Simplemente instala y escanea; no se requiere instalación de herramientas externas. Las reglas integradas de MEDUSA detectan vulnerabilidades en aplicaciones de IA/ML, agentes LLM, servidores MCP, pipelines RAG y código tradicional.
medusa scan --git <URL> - Escanea cualquier repositorio de GitHub en busca de ataques a la cadena de suministro de IA en segundosmedusa secrets scan + purge - Encuentra claves API / tokens / claves privadas filtradas en los historiales de chat de Claude Code / Cursor / Copilot / Zed / Gemini y en tu historial de REPL de bash / zsh / psql / mysql / python. 21 tipos de emisores (Anthropic, OpenAI, PyPI, GitHub PATs, AWS, GCP, Stripe, Slack…). Purga interactiva [y/n/s/a/q] con copia de seguridad obligatoria byte-idéntica y redacción segura para JSONL. Solo local, sin telemetría.pip install; no se necesita instalar herramientas.medusa.yml para ajustes específicos del proyectoDetección de cadena de suministro para Claude Code, mayor cobertura de lenguajes y observabilidad a nivel de regla.
| Cambio | Detalles | |
|---|---|---|
| 🛡️ | Detección de compromiso de Claude Code | medusa scan --git ahora examina estructuralmente .claude/ — hooks envenenados (curl|bash, base64→exec, exfiltración de credenciales, reverse shells), permisos demasiado amplios (Bash(*), bypassPermissions), subagentes con herramientas comodín y skills dropper — antes de que clonas. |
| 🎯 | Escáner de firmas de ataque siempre activo | Cierra una brecha de falsos negativos: ahora se detectan cargas útiles de jailbreak / inyección de prompts en archivos de datos (.jsonl/.csv) y en prosa, independientemente de la confianza del contexto LLM, además de la recuperación de unicode invisible / bidi (Trojan Source, CVE-2021-42574). |
| 🦀 | Reglas de seguridad nativas para Rust | 22 reglas listas para usar (sin necesidad de toolchain): verificación TLS deshabilitada, inyección de comandos, deserialización no confiable, SQL crudo, operaciones de memoria no seguras, criptografía débil, SSRF. |
| 🐘 | Reglas de seguridad nativas para PHP | 16 reglas listas para usar: SQLi, inyección de comandos/eval, LFI/RFI, path traversal, inyección de objetos unserialize(), subida sin restricciones, XSS reflejado, SSRF, criptografía débil. |
| 🔬 | Diagnósticos de reglas (--trace-rules) | Registro de activación por regla + tiempos (rule-trace.jsonl, slow_rules.csv) y un heartbeat resistente a cuelgues: encontramos y corregimos un ReDoS real de retroceso catastrófico, además de un lint de ReDoS/conjuntos anidados que bloquea patrones malos en el momento de autoría. |
| ⚡ | Motor + precisión | Mejoras rápidas de rendimiento del motor de escaneo, modo de selección consciente del contexto para la evaluación de objetivos --git, muestreo con límite de bytes para archivos grandes y una corrección de falsos positivos de secretos en marcadores de documentación. |
v2026.5.12 — El mayor lanzamiento de patrones: de 9,600 a más de 40,000 patrones de detección extraídos de 8,466 artículos de investigación en seguridad de IA, endurecidos contra falsos positivos; escáner estructural de integridad de reglas.
v2026.5.10 — Endurecimiento de seguridad: corrección de inyección de comandos en la extensión de VS Code, error de hallazgos en caché --fail-on, corrección de rutas obsoletas en la caché de herramientas, configuraciones MCP del directorio personal del usuario ahora opt-in.
v2026.5.9 — Cobertura de comercio agéntico: UCPScanner + AP2Scanner + 45 reglas de patrones positivos ajustadas manualmente.
v2026.5.8 — medusa secrets: escanea historiales de chat de IA y shell en busca de credenciales filtradas (21 tipos de emisores) con purga interactiva [y/n/s/a/q].
v2026.5.7 — Reglas de inyección indirecta de prompts (101/102), escáner de importaciones de cadena de suministro, corrección de multiprocesamiento en macOS/Windows.
v2026.5.5 — Lanzamiento de endurecimiento de seguridad (defensas contra inyección de argv, SSRF en git, integridad de caché HMAC, corrección de XSS en Markdown).
Linters externos (opcional): MEDUSA detecta automáticamente bandit, eslint, shellcheck, etc., si están instalados. Consulta la Guía de herramientas opcionales.