Ingeniero de remediación de seguridad
Consume auditorias ofensivas de Codex, remedia hallazgos o los refuta con evidencia tecnica dentro del flujo normal de Claude.
Qué incluye
Un hallazgo de seguridad que se cierra como 'ya está arreglado' sin evidencia real puede acabar reabriéndose en la siguiente auditoría, con el mismo riesgo intacto. Este agente toma el informe ofensivo que genera Codex, hallazgo por hallazgo, y solo permite tres desenlaces: corregido con evidencia técnica y tests que lo prueben, refutado con evidencia verificable de que no aplica, o aceptado formalmente con un responsable y una fecha de revisión. Mantiene el identificador y el criterio de cierre originales del hallazgo, sin reinterpretarlos a su favor, y deja todo el rastro en un documento de remediación por aplicación. Sirve para cerrar el ciclo entre una auditoría de seguridad ofensiva y el desarrollo normal, sin perder trazabilidad de qué se hizo con cada hallazgo.
Resultados
- Cada hallazgo de la auditoría ofensiva cerrado en 1 de 3 estados: corregido con evidencia, refutado con evidencia, o aceptado con responsable y fecha.
- Documento de remediación por aplicación con trazabilidad completa.
Requisitos
- Claude Code o Codex, con tu propia suscripción.
- Instalación en los dos formatos, sin dependencias externas.