# Política CSP para tu web (/security--csp-gen)

/security--csp-gen es una skill de Claude Code de la sección Código. Analiza los scripts, estilos, imágenes y conexiones de tu app y genera una Content Security Policy, como cabecera y como meta tag.

- Versión web: https://skills.sgomez.dev/es/s/security--csp-gen
- Sección: [Código](https://skills.sgomez.dev/es/code.md)
- Autor: Santiago Gómez de la Torre
- Licencia: MIT
- Código: https://github.com/sgomez-dev/claude-skills/blob/main/skills/security/csp-gen.md
- Actualizada el 26 mar 2026

## Cómo pedírselo

- `/security--csp-gen genera una política CSP para mi sitio web`
- `/security--csp-gen valida la CSP que ya tengo configurada`
- `/security--csp-gen necesito bloquear scripts externos no autorizados`

## Instalar

macOS · Linux:

```
curl -fsSL https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.sh | bash
```

Windows:

```
irm https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.ps1 | iex
```

Plugin de Claude Code:

```
/plugin marketplace add sgomez-dev/claude-skills
/plugin install security-skills@claude-skills-collection
```

## Permisos

- Lee: `**/*`
- Escribe: `**/*`
- Ejecuta: —
- Red: No
- Destructiva: No

## Descripción del autor (traducida)

Genera y valida cabeceras de Content Security Policy (CSP)

## Encaja con

- [Búsqueda de claves filtradas (/security--secrets-scan)](https://skills.sgomez.dev/es/s/security--secrets-scan.md): Busca claves de API, tokens, contraseñas y claves privadas en tu código, configuración e historial de git, e indica cómo rotarlas.
- [Vulnerabilidades en dependencias (/security--dependency-vuln)](https://skills.sgomez.dev/es/s/security--dependency-vuln.md): Ejecuta la auditoría de tu gestor de paquetes y lista cada dependencia vulnerable con CVE, gravedad, versión corregida y plan de arreglo.
- [Auditoría de seguridad OWASP (/security--security-audit)](https://skills.sgomez.dev/es/s/security--security-audit.md): Audita el código de tu proyecto contra el OWASP Top 10 y devuelve cada hallazgo con gravedad, archivo y línea, descripción y arreglo.
- [Revisión de login y permisos (/security--auth-review)](https://skills.sgomez.dev/es/s/security--auth-review.md): Revisa el login, las sesiones, los tokens y los permisos de tu app y devuelve los fallos por gravedad, cada uno con su arreglo.
- [Validación de entradas de usuario (/security--sanitize)](https://skills.sgomez.dev/es/s/security--sanitize.md): Rastrea por dónde entran los datos de usuario y dónde se usan, detecta inyección SQL, XSS y fallos similares, y propone la corrección.
- [Refuerzo de entorno y cabeceras (/security--env-hardening)](https://skills.sgomez.dev/es/s/security--env-hardening.md): Revisa tus archivos .env, la configuración del servidor y las cabeceras HTTP de seguridad, y genera una configuración reforzada con comparativa.
- Receta: [/pipeline--security-hardening](https://github.com/sgomez-dev/claude-skills/blob/main/pipelines/security-hardening.yaml): Security Hardening

- [Cómo revisamos esto](https://skills.sgomez.dev/es/methodology.md)
