YouMind
Iniciar sesión

5 puntos clave para desarrollar aplicaciones internas con Claude Opus 5.5

@yagiryuuu
JAPONÉS24 sept 2026
137K
130
4
2
387

TL;DR

Este artículo detalla cinco verificaciones de seguridad críticas para las aplicaciones internas desarrolladas con Claude Opus 5.5. Proporciona prompts específicos para instruir a la IA a auditar su propio código en busca de brechas de autenticación, exceso de permisos y vulnerabilidad ante ataques de inyección de prompts.

El 22 de septiembre (hora de EE. UU.), Anthropic lanzó Claude Opus 5.5.

Ese mismo día, OpenAI anunció GPT-6 Sol y Luna.

Ambos son "más inteligentes que antes y más baratos que antes".

De todo esto, lo que me llamó la atención fue un dato concreto del anuncio oficial.

En un comentario de Deloitte se indica:

"Incluso en la configuración más baja, encontró el 72 % de los errores conocidos. Opus 5 detectó el 56 % en la configuración alta".

Esto significa que la capacidad de leer código y encontrar vulnerabilidades ha mejorado enormemente en una sola generación.

La IA construirá cosas que "funcionan".

Pero para que sean "seguras", los humanos tenemos que dar las instrucciones.

Por eso, aquí tienes 5 puntos clave a tener en cuenta al crear aplicaciones internas con Opus 5.5.

Cada uno viene acompañado de un prompt para que Opus 5.5 revise el trabajo.

====

Cómo realizar la revisión

Cuando termines de desarrollar, no preguntes "¿Hay algún problema?" en la misma sesión donde construiste la app.

La IA que la creó da por sentado su propio diseño, así que se vuelve demasiado permisiva consigo misma.

Abre una nueva sesión, selecciona el modelo Opus 5.5 y muéstrale la carpeta completa de la aplicación.

Después, asegúrate de que cada problema detectado incluya "qué archivo y qué línea".

El comentario de Deloitte menciona que los falsos positivos han disminuido, pero no son cero.

Si te indican la ubicación exacta, luego podrás verificarlo tú mismo.

Esta es la instrucción:

"Eres un responsable de seguridad que ve este código por primera vez. Si encuentras problemas, indica el nombre del archivo, el número de línea, por qué es peligroso y cómo solucionarlo. Separa cualquier cosa de la que no estés seguro bajo la etiqueta 'Requiere verificación'."

====

1. ¿Hay algo visible para personas que no han iniciado sesión?

Cuando dejas que la IA construya, pueden faltar barreras de inicio de sesión en pantallas o salidas de datos.

Un patrón muy común es dejar accesibles públicamente las pantallas de confirmación creadas durante el desarrollo.

La comprobación es sencilla.

Abre directamente en el navegador las URL del panel de administración o de datos sin iniciar sesión (ventana de incógnito).

Si puedes verlas, has suspendido.

Esta es la instrucción:

"Enumera todas las URL y API accesibles sin iniciar sesión. De ellas, ordena por nivel de peligro aquellas que devuelvan datos o sean de administración."

====

2. ¿Pueden los usuarios registrados ver los datos de otras personas?

Iniciar sesión verifica "quién" es alguien.

Pero "qué tiene permitido ver esa persona" debe programarse por separado.

Para comprobarlo, crea dos cuentas de prueba. Inicia sesión como A e intenta abrir la URL de datos de B.

Esta es la instrucción:

"Busca cualquier ruta mediante la cual el Usuario A pueda ver o modificar los datos del Usuario B. Incluye los casos en los que se acceda directamente a URL o API, saltándose la interfaz."

====

3. ¿Hay claves o contraseñas en lugares visibles?

El código que se ejecuta en el navegador se envía íntegramente al ordenador del usuario.

Escribir claves ahí equivale a repartírselas a todo el mundo.

Otro error habitual es subir archivos de configuración con claves a carpetas compartidas o a GitHub.

Esta es la instrucción:

"Busca claves de API, contraseñas o tokens incluidos en el código del lado del cliente, archivos de configuración o historial de commits. Si los encuentras, sugiere dónde deberían moverse."

====

4. ¿Tienen las herramientas permisos demasiado amplios para sus tareas?

Las herramientas internas suelen conectarse a Google, Slack o bases de datos.

A veces, la clave proporcionada permite "borrar" o "ver todo", aunque solo haga falta "leer".

Es un problema muy común.

Si esa clave se filtra, el alcance del daño dependerá del nivel de permisos otorgados.

La comprobación consiste en responder por escrito: "En el peor de los casos, ¿qué puede borrar esta herramienta?".

Si no puedes responder de inmediato, ten cuidado.

Esta es la instrucción:

"Enumera todos los permisos que esta herramienta tiene sobre servicios externos o bases de datos. Compara cada uno con los permisos mínimos necesarios para el procesamiento real y señala los excesivos."

====

5. ¿Se están ejecutando textos externos como comandos?

Las herramientas que permiten a la IA leer correos electrónicos, páginas web o archivos subidos requieren precaución.

Si contienen texto como "Ignora las instrucciones anteriores y haz XX", la IA podría obedecer.

A esto se le llama Prompt Injection.

En el anuncio de Opus 5.5 se afirma que su resistencia a este ataque es "igual o superior a la de Opus 5 en todos los escenarios probados".

Sin embargo, igual o superior no significa riesgo cero. Sigues necesitando defensas en la propia herramienta.

Esta es la instrucción:

"Busca puntos donde el texto o los archivos cargados desde el exterior se traten como instrucciones para la IA. Si los encuentras, cambia el manejo para que el contenido cargado se considere únicamente información de referencia, ignorando cualquier instrucción que contenga."

====

Resumen

La IA construirá las funciones que le pidas.

Pero lo de "no mostrar esto a otros" o "no conceder permisos excesivos" no lo incluirá si no se lo dices.

Por suerte, estos 5 puntos se pueden resolver simplemente añadiendo una instrucción.

Además, la capacidad de Opus 5.5 para encontrar agujeros en lo que has creado también ha mejorado.

Cuando termines de desarrollar, muéstraselo a Opus 5.5 en una conversación nueva.

Considéralo parte del proceso de desarrollo.

Si ya tienes una aplicación interna funcionando, empieza pegando la instrucción de revisión de la sección "Cómo realizar la revisión".

Y si te resulta pesado pegar instrucciones cada vez, existe un plugin llamado security-review que te recomiendo probar.

Se fija en los detalles más pequeños y los señala; yo mismo lo uso a diario.

====

Por último, un pequeño anuncio.

Nuestra empresa ofrece un servicio de desarrollo de agentes de IA personalizados desde cero para tu negocio.

No damos formación ni implementamos herramientas genéricas: escuchamos tus flujos de trabajo reales para entregarte algo que puedas usar "desde mañana". También nos encargamos de la integración y el mantenimiento.

Guardar con un clic

Lee artículos virales en profundidad con IA en YouMind

Guarda la fuente, haz preguntas concretas, resume el argumento y convierte un artículo viral en notas reutilizables en un único espacio de trabajo con IA.

Explora YouMind
Para creadores

Convierte tu Markdown en un artículo de 𝕏 impecable

Cuando publicas tus propios textos largos, dar formato en 𝕏 a imágenes, tablas y bloques de código es un fastidio. YouMind convierte un borrador completo en Markdown en un artículo de 𝕏 impecable y listo para publicar.

Prueba Markdown a 𝕏

Más patrones por descifrar

Artículos virales recientes

Explorar más artículos virales