> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Integraciones con agentes

> Permite que tus agentes de programación con IA escaneen, clasifiquen y corrijan vulnerabilidades de forma autónoma

## El camino hacia la seguridad autónoma

La visión de Corgea es conseguir que la seguridad de las aplicaciones sea totalmente autónoma y se ocupe de las tareas más laboriosas para que puedas centrarte en el desarrollo. La plataforma ya detecta vulnerabilidades, reduce los falsos positivos y genera correcciones con IA de forma automática. Sin embargo, algunas tareas aún requieren que un desarrollador o ingeniero de seguridad revise los hallazgos, aplique correcciones y verifique los resultados.

Ahí intervienen las integraciones de Corgea con agentes. Al conectar Corgea directamente con agentes de programación con IA como Cursor, Claude Code, GitHub Copilot u OpenAI Codex, les proporcionas el contexto y las capacidades que necesitan para gestionar tareas de seguridad. El resultado es un flujo de desarrollo en el que los hallazgos de seguridad no solo se detectan, sino que también se resuelven con una intervención manual mínima.

Corgea ofrece dos potentes integraciones con agentes: **Corgea Agent Skill** y **Corgea MCP**.

***

## Corgea Agent Skill

Las [Agent Skills](https://agentskills.io/) son un formato abierto para dotar a los agentes de IA de capacidades nuevas. Una skill es un conjunto estructurado de instrucciones, comandos y contexto que un agente puede descubrir y utilizar bajo demanda; funciona como un manual para interactuar con una herramienta concreta.

Corgea Agent Skill enseña al agente de programación a utilizar la CLI de Corgea para escanear código, enumerar hallazgos, inspeccionar vulnerabilidades, consultar correcciones generadas con IA y aplicarlas desde el entorno de desarrollo. A diferencia de MCP, que ofrece acceso de lectura a los datos de Corgea, Agent Skill permite al agente **actuar**: ejecutar escaneos, obtener diffs y aplicar correcciones directamente a la base de código.

Las Agent Skills son compatibles con herramientas de desarrollo con IA como **Cursor**, **Claude Code**, **OpenAI Codex**, **GitHub Copilot**, **VS Code**, **Roo Code**, **Windsurf** y [muchas más](https://agentskills.io/).

<Frame caption="Skill de Corgea Agent en acción — escaneando y corrigiendo vulnerabilidades directamente desde Cursor">
  <img src="https://mintcdn.com/corgea/Wbjiz74ZJir_JYJV/images/agentic_interaction_skill_cursor.png?fit=max&auto=format&n=Wbjiz74ZJir_JYJV&q=85&s=9a570833aca8db50be03ba27e346a47a" alt="Interacción de Corgea Agent Skill en Cursor" width="777" height="1026" data-path="images/agentic_interaction_skill_cursor.png" />
</Frame>

### Requisitos previos

Antes de instalar la skill, debes instalar y autenticar la **CLI de Corgea** en tu equipo. La skill utiliza comandos como `corgea scan`, `corgea ls` y `corgea inspect` para interactuar con Corgea.

<Card title="Instala la CLI Corgea" icon="terminal" href="/es/cli">
  Sigue la guía de instalación y autenticación para configurar la CLI.
</Card>

### Registro de skills

Utiliza el registro de skills de Corgea para crear y gestionar Agent Skills de la empresa. Añade un archivo `SKILL.md`, indica una versión si lo deseas y envíala a revisión. Cada versión se revisa por separado antes de que pueda instalarse.

Solo se pueden instalar mediante la CLI las versiones aprobadas de las skills. Las versiones pendientes, rechazadas o fallidas permanecen visibles en el registro para que tu equipo pueda revisar su estado, sus notas y las versiones anteriores antes de enviar una actualización.

### Instalar con `npx skills`

La skill pública mantenida es [`corgea-scan`](https://github.com/Corgea/skills/tree/main/plugins/corgea/skills/corgea-scan), disponible en el repositorio oficial [`Corgea/skills`](https://github.com/Corgea/skills). La [CLI de Skills](https://github.com/vercel-labs/skills) se ejecuta mediante `npx`, por lo que no es necesario instalarla globalmente. Requiere Node.js 18 o posterior y npm.

<Note>
  La CLI de Skills instala las instrucciones que enseñan al agente a utilizar Corgea. No instala ni autentica la propia CLI de Corgea. Completa primero los [requisitos previos de la CLI de Corgea](#prerequisites).
</Note>

Ejecuta el comando desde la raíz del repositorio que quieres escanear. Elige el ámbito que se adapte a tu forma de trabajar:

<Tabs>
  <Tab title="Proyecto">
    Instala la skill para los agentes que trabajan en el repositorio actual:

    ```bash theme={null}
    npx skills add corgea/skills --skill corgea-scan
    ```

    El ámbito de proyecto es el valor predeterminado. Utilízalo cuando la skill deba ser específica del repositorio. Haz commit de los archivos de la skill generados si quieres que otros colaboradores los reciban al hacer checkout del proyecto.
  </Tab>

  <Tab title="Global">
    Instala la skill para tu cuenta de usuario en todos los repositorios:

    ```bash theme={null}
    npx skills add corgea/skills --skill corgea-scan --global
    ```

    El ámbito global resulta útil si utilizas el mismo agente de programación en varios repositorios y no quieres añadir los archivos de la skill a cada proyecto.
  </Tab>
</Tabs>

De forma predeterminada, el instalador detecta los agentes compatibles y pregunta dónde debe instalar la skill. Utiliza una o varias opciones `--agent` para especificar destinos explícitos y reproducibles:

```bash theme={null}
npx skills add corgea/skills --skill corgea-scan \
  --agent claude-code \
  --agent cursor \
  --agent codex
```

Los identificadores de agente incluyen `claude-code`, `cursor`, `codex`, `opencode`, `github-copilot`, `windsurf` y [muchos más](https://github.com/vercel-labs/skills#supported-agents). Para realizar una instalación sin supervisión, añade `--yes`:

```bash theme={null}
npx skills add corgea/skills --skill corgea-scan \
  --global \
  --agent codex \
  --yes
```

Normalmente, el instalador ofrece vincular los agentes a una copia compartida de la skill. Si el entorno no admite enlaces simbólicos, añade `--copy` para crear copias independientes.

##### Verificar, actualizar o eliminar la skill

Utiliza la CLI de Skills para inspeccionar y mantener la instalación:

```bash theme={null}
# List project and global skills
npx skills list

# List only global skills
npx skills list --global

# Update the project or global installation
npx skills update corgea-scan --project
npx skills update corgea-scan --global

# Remove the project or global installation
npx skills remove corgea-scan
npx skills remove --global corgea-scan
```

Si tu agente de codificación ya estaba funcionando durante la instalación, reinícialo o abre una nueva sesión. Luego pregunta:

> Escanea este repositorio con Corgea.

El agente debe cargar `corgea-scan`, confirmar que la CLI de Corgea está disponible y autenticada, y iniciar el escaneo desde el repositorio actual.

<AccordionGroup>
  <Accordion title="El agente no encuentra corgea-scan">
    Ejecuta `npx skills list` para confirmar la instalación en el proyecto o `npx skills list --global` para confirmar la instalación global. Si seleccionaste un agente concreto, compruébalo con `npx skills list --agent <agent>`. Vuelve a instalar la skill con el valor de `--agent` y el ámbito correctos y reinicia el agente.
  </Accordion>

  <Accordion title="El agente informa que Corgea no está instalada ni autenticada">
    La skill depende de la CLI de Corgea. Ejecuta `corgea --version` y `corgea login` y repite la solicitud. Consulta la [guía de instalación de la CLI](/es/cli) para obtener instrucciones específicas de cada plataforma.
  </Accordion>

  <Accordion title="El instalador no puede crear enlaces simbólicos">
    Repite la instalación con `--copy`. De este modo se crean archivos de la skill independientes para cada agente seleccionado, en lugar de enlazarlos con una copia compartida.
  </Accordion>

  <Accordion title="La skill se instaló en el ámbito equivocado">
    Elimínala del ámbito actual y vuelve a instalarla en el ámbito previsto:

    ```bash theme={null}
    npx skills remove corgea-scan
    npx skills add corgea/skills --skill corgea-scan --global
    ```
  </Accordion>
</AccordionGroup>

### Instalación

Para el Corgea Agent Skill público, el archivo skill está alojado en GitHub:

```
https://raw.githubusercontent.com/Corgea/cli/refs/heads/main/skills/corgea/SKILL.md
```

La forma más rápida de instalarla es mediante la CLI de Corgea, que obtiene la skill aprobada del registro de Corgea y la coloca en el directorio correspondiente del agente:

```bash theme={null}
corgea skill install corgea
```

Este comando instala la skill en el proyecto actual para el agente predeterminado. Especifica otro agente con `--agent` (por ejemplo, `cursor`, `claude-code` o `codex`; consulta la [referencia de la CLI](/es/cli#install-agent-skills)), elige `--scope project` o `--scope user`, o utiliza `--dir` para instalarla en una ruta personalizada. Define el agente predeterminado para futuras instalaciones con `corgea skill set-default-agent <agent>`:

```bash theme={null}
corgea skill install corgea --agent cursor --scope user
corgea skill set-default-agent claude-code
```

Para colocar el archivo tú mismo, elige a tu agente a continuación para los pasos manuales.

<Tabs>
  <Tab title="Cursor">
    Cursor detecta skills a partir de archivos `SKILL.md` ubicados en directorios designados. Para instalar la skill de Corgea:

    1. Crea el directorio de skills en el proyecto o en tu directorio personal:

    ```bash theme={null}
    mkdir -p ~/.cursor/skills/corgea
    ```

    2. Descarga el archivo de la skill:

    ```bash theme={null}
    curl -o ~/.cursor/skills/corgea/SKILL.md \
      https://raw.githubusercontent.com/Corgea/cli/refs/heads/main/skills/corgea/SKILL.md
    ```

    Una vez colocado el archivo, Cursor carga automáticamente la skill en modo Agente cuando la solicitud coincide con una tarea de seguridad. También puedes invocarla explícitamente con `@corgea` en el chat.

    Para compartir una skill de proyecto con el equipo, coloca el archivo en `.cursor/skills/corgea/SKILL.md` dentro del repositorio.
  </Tab>

  <Tab title="Claude Code">
    Claude Code lee las skills del directorio `.claude/skills/`. Para instalarla:

    1. Crea el directorio de skills:

    ```bash theme={null}
    mkdir -p ~/.claude/skills/corgea
    ```

    2. Descarga el archivo de la skill:

    ```bash theme={null}
    curl -o ~/.claude/skills/corgea/SKILL.md \
      https://raw.githubusercontent.com/Corgea/cli/refs/heads/main/skills/corgea/SKILL.md
    ```

    Claude Code detectará automáticamente la skill y la aplicará cuando preguntes por el escaneo de seguridad o la remediación de vulnerabilidades.

    Para compartir skills de proyecto mediante Git, coloca el archivo en `.claude/skills/corgea/SKILL.md` dentro del repositorio.
  </Tab>

  <Tab title="OpenAI Codex">
    Codex lee las skills del directorio `~/.codex/skills/`. Para instalarla:

    1. Crea el directorio de skills:

    ```bash theme={null}
    mkdir -p ~/.codex/skills/corgea
    ```

    2. Descarga el archivo de la skill:

    ```bash theme={null}
    curl -o ~/.codex/skills/corgea/SKILL.md \
      https://raw.githubusercontent.com/Corgea/cli/refs/heads/main/skills/corgea/SKILL.md
    ```

    Codex detecta automáticamente las skills al iniciarse. También puedes añadir un archivo `AGENTS.md` a la raíz del repositorio para hacer referencia a la skill en el proyecto.
  </Tab>

  <Tab title="GitHub Copilot / VS Code">
    GitHub Copilot en VS Code lee las skills de `.github/skills/` o `~/.copilot/skills/`. Para instalarla:

    1. Crea el directorio de skills:

    ```bash theme={null}
    mkdir -p ~/.copilot/skills/corgea
    ```

    2. Descarga el archivo de la skill:

    ```bash theme={null}
    curl -o ~/.copilot/skills/corgea/SKILL.md \
      https://raw.githubusercontent.com/Corgea/cli/refs/heads/main/skills/corgea/SKILL.md
    ```

    Para comprobar que la skill está cargada, escribe `/skills` en el panel de chat de VS Code.

    Para las skills de proyecto, coloca el archivo en `.github/skills/corgea/SKILL.md` dentro del repositorio.
  </Tab>

  <Tab title="Windsurf">
    Windsurf lee las skills de `.windsurf/skills/` (proyecto) o `~/.codeium/windsurf/skills/` (global). Para instalarla globalmente:

    1. Crea el directorio de skills:

    ```bash theme={null}
    mkdir -p ~/.codeium/windsurf/skills/corgea
    ```

    2. Descarga el archivo de la skill:

    ```bash theme={null}
    curl -o ~/.codeium/windsurf/skills/corgea/SKILL.md \
      https://raw.githubusercontent.com/Corgea/cli/refs/heads/main/skills/corgea/SKILL.md
    ```

    Cascade invoca automáticamente la skill cuando la petición coincide con su descripción. También puedes activarla de forma explícita mediante `@corgea` en el campo de entrada de Cascade.

    Para las skills de proyecto, coloca el archivo en `.windsurf/skills/corgea/SKILL.md` dentro del repositorio.
  </Tab>

  <Tab title="Roo Code">
    Roo Code lee las skills de `.roo/skills/` (proyecto) o `~/.roo/skills/` (global). Para instalarla globalmente:

    1. Crea el directorio de skills:

    ```bash theme={null}
    mkdir -p ~/.roo/skills/corgea
    ```

    2. Descarga el archivo de la skill:

    ```bash theme={null}
    curl -o ~/.roo/skills/corgea/SKILL.md \
      https://raw.githubusercontent.com/Corgea/cli/refs/heads/main/skills/corgea/SKILL.md
    ```

    Roo Code utiliza la divulgación progresiva: lee el frontmatter de la skill para detectarla y carga las instrucciones completas cuando la solicitud coincide con su descripción.

    Para las skills de proyecto, coloca el archivo en `.roo/skills/corgea/SKILL.md` dentro del repositorio.
  </Tab>

  <Tab title="Otros agentes">
    Cualquier agente compatible con el formato abierto [Agent Skills](https://agentskills.io/) puede utilizar la skill de Corgea. El procedimiento general es:

    1. Busca el directorio de skills del agente (consulta su documentación).
    2. Crea dentro de él un subdirectorio `corgea`.
    3. Descarga en ese directorio el archivo de la skill:

    ```bash theme={null}
    curl -o SKILL.md \
      https://raw.githubusercontent.com/Corgea/cli/refs/heads/main/skills/corgea/SKILL.md
    ```

    Consulta el [sitio web de Agent Skills](https://agentskills.io/) para ver la lista completa de agentes compatibles y sus guías de configuración.
  </Tab>
</Tabs>

### Marketplace de skills

Corgea también publica un marketplace abierto de Agent Skills en [github.com/Corgea/skills](https://github.com/Corgea/skills). Incluye más que la skill de la CLI descrita anteriormente, como skills para herramientas que funcionan por completo en el equipo local, y se puede utilizar con 70+ agentes compatibles con Agent Skills.

| Skill                                                                                           | Qué hace                                                                                                                                                                                                      |
| ----------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [`corgea-scan`](https://github.com/Corgea/skills/tree/main/plugins/corgea/skills/corgea-scan)   | Escanea con BLAST, el escáner con IA de Corgea, y después revisa y aplica las correcciones generadas con IA. Requiere una cuenta de Corgea y la CLI.                                                          |
| [`sighthound`](https://github.com/Corgea/skills/tree/main/plugins/sighthound/skills/sighthound) | Ejecuta [Sighthound](https://github.com/Corgea/Sighthound), un escáner SAST rápido basado en tree-sitter que analiza patrones y flujos de taint. Funciona totalmente en local, sin cuenta ni conexión de red. |

Instala una sola skill con la [CLI de Skills](https://github.com/vercel-labs/skills):

```bash theme={null}
npx skills add corgea/skills --skill corgea-scan
```

Los usuarios de Claude Code pueden añadir todo el marketplace como plugin para disponer de todas las skills a la vez:

```
/plugin marketplace add corgea/skills
```

<Note>
  El marketplace es la opción adecuada cuando quieres explorar varias skills o gestionarlas como un conjunto. Para instalar solo la skill de la CLI de Corgea, el comando `corgea skill install corgea` anterior requiere menos pasos y obtiene la versión aprobada del registro de Corgea.
</Note>

### Casos de uso

<AccordionGroup>
  <Accordion title="Corregir vulnerabilidades de un escaneo de PR" icon="code-pull-request">
    Cuando Corgea escanea una pull request y notifica vulnerabilidades, ya no tienes que inspeccionar y corregir manualmente cada hallazgo. Abre el agente de programación —Cursor, Claude Code, etc.— y pídele que los corrija:

    > "Corrige todos los hallazgos de seguridad que Corgea detectó en mi último escaneo de pull request."

    El agente se conecta automáticamente a Corgea, lista los hallazgos del escaneo, recupera los diffs generados con IA y aplica las correcciones a la base de código en un solo paso.
  </Accordion>

  <Accordion title="Escanear y corregir antes de hacer commit al usar vibe coding" icon="wand-magic-sparkles">
    Cuando iteras rápidamente sobre código con ayuda de IA (vibe coding), la seguridad puede pasar desapercibida. Utiliza el agente para realizar una comprobación de seguridad antes de cada commit:

    > "Escanea mis cambios sin confirmar para detectar hallazgos de seguridad y corrige todo lo que encuentres."

    El agente ejecuta `corgea scan --only-uncommitted`, revisa los resultados y aplica las correcciones para mantener la seguridad del código sin ralentizar el desarrollo.
  </Accordion>

  <Accordion title="Escaneo de seguridad dirigido en archivos específicos" icon="crosshairs">
    Centra el escaneo en los archivos o directorios en los que has estado trabajando:

    > "Escanear el directorio src/auth/ en busca de vulnerabilidades de seguridad."

    El agente ejecuta un escaneo BLAST dirigido mediante `--target src/auth/`, revisa los hallazgos y puede aplicar las correcciones de inmediato.
  </Accordion>

  <Accordion title="Revisa y comprende una vulnerabilidad" icon="magnifying-glass">
    Cuando quieres entender un hallazgo antes de decidir si lo solucionas:

    > "Muéstrame los detalles y corrige el hallazgo ISSUE\_ID."

    El agente recupera todos los detalles del hallazgo, explica la vulnerabilidad y presenta la corrección generada con IA junto con su diff para que puedas tomar una decisión informada.
  </Accordion>
</AccordionGroup>

***

## Corgea MCP

El [Protocolo de Contexto de Modelo (MCP)](https://modelcontextprotocol.io/) es un estándar abierto que permite a los agentes de IA conectarse de forma segura con herramientas y fuentes de datos externas. El servidor MCP de Corgea expone tus resultados de escaneo, detalles de vulnerabilidades, hallazgos SCA y reglas de bloqueo directamente a cualquier agente compatible con MCP.

Con Corgea MCP, el agente de IA puede consultar resultados de escaneos, recuperar detalles de hallazgos, listar vulnerabilidades por gravedad o proyecto y comprobar configuraciones de políticas, sin copiar datos ni cambiar de herramienta.

<Card title="Guía de configuración de Corgea MCP" icon="plug" href="/es/modelcontextprotocol">
  Instrucciones completas de configuración, herramientas disponibles y configuración del cliente para Claude Desktop, Cursor y más.
</Card>

### Casos de uso

* **Revisión contextual del código**: Pregunta al agente "¿Qué vulnerabilidades críticas se encontraron en el último escaneo?" y obtén respuestas aplicables basadas en datos reales.
* **Triaje de vulnerabilidades**: Deja que el agente priorice los hallazgos según la gravedad, la explotabilidad y las reglas de bloqueo de la organización.
* **Planificación de la remediación**: Pide al agente que genere un plan de corrección para todos los hallazgos abiertos de gravedad alta de un proyecto o escaneo concreto.
* **Evaluación del riesgo de dependencia**: Consulta los hallazgos de la SCA para entender qué bibliotecas de terceros tienen vulnerabilidades conocidas y a qué versiones actualizar.

***

## Agent Skill frente a MCP: cuándo utilizar cada uno

|                             | **Corgea Agent Skill**                                                         | **Corgea MCP**                                                          |
| --------------------------- | ------------------------------------------------------------------------------ | ----------------------------------------------------------------------- |
| **Uso recomendado**         | Ejecutar escaneos y aplicar correcciones                                       | Consultar y analizar datos de escaneos existentes                       |
| **Capacidades**             | Ejecuta escaneos, lista e inspecciona hallazgos y aplica diffs de correcciones | Lee resultados de escaneos, hallazgos, datos de SCA y reglas de bloqueo |
| **Requiere**                | CLI de Corgea instalada y autenticada                                          | Token de API y cliente MCP                                              |
| **Interacción con agentes** | El agente ejecuta comandos CLI en tu terminal                                  | El agente consulta la API de Corgea mediante el protocolo MCP           |
| **Flujo de trabajo ideal**  | "Escanea y arregla mi código"                                                  | "¿Qué vulnerabilidades existen?"                                        |

Utiliza **ambos** para obtener la experiencia más completa: Corgea Agent Skill permite actuar sobre los hallazgos y MCP permite consultar y comprender la postura de seguridad.

***

## Primeros pasos

<Steps>
  <Step title="Instala la CLI de Corgea">
    Sigue la [guía de instalación de la CLI](/es/cli) para instalarla y autenticarte.
  </Step>

  <Step title="Instala Corgea Agent Skill">
    Añade la skill de Corgea al agente de programación mediante las instrucciones anteriores.
  </Step>

  <Step title="Configura Corgea MCP">
    Conecta el agente de IA al servidor MCP de Corgea para acceder a los datos de seguridad. Consulta la [guía de configuración de MCP](/es/modelcontextprotocol).
  </Step>

  <Step title="Empieza a usarlo">
    Pide a tu agente que escanee tu código, revise los hallazgos y aplique correcciones — todo a partir de lenguaje natural.
  </Step>
</Steps>
