Simulador de incidentes
Una clave en el prompt, una migración que borra datos, una cédula que sale del país. Predice en qué etapa se frena el riesgo y qué control lo detiene. Después ves el recorrido completo.
Incidentes
- 1Construcción—
Refactor rutinario
Flujo sin incidentes · Claude Code + Supabase + Vercel
- 2Construcción—
Clave de producción en el prompt
OWASP LLM02 · filtración de secretos · Cursor + Supabase + Vercel
- 3Construcción—
Migración destructiva
OWASP LLM06 · agencia excesiva · Lovable + Lovable Cloud + Lovable hosting
- 4Construcción—
Inyección escondida en un ticket
OWASP LLM01 · prompt injection indirecta · Claude Code + Supabase + Vercel
- 5Operación—
Consulta normal
Flujo sin incidentes · Supabase + Vercel + Vercel AI Gateway
- 6Operación—
Datos personales y de salud
Ley 1581 · datos sensibles · Supabase + Vercel + Cloudflare AI Gateway
- 7Operación—
Datos personales y de salud, sin kit
Ley 1581 · datos sensibles · Supabase + Vercel + Directo a la API
- 8Operación—
Usuario intenta extraer el prompt
OWASP LLM01 y LLM07 · Supabase + Cloudflare + Cloudflare AI Gateway
- 9Operación—
Acceso a filas de otro usuario
Control de acceso roto · Supabase + Vercel + Cloudflare AI Gateway
- 10Operación—
Acceso a filas de otro usuario, sin kit
Control de acceso roto · Railway Postgres + Railway + Directo a la API
Los controles del simulador salen de archivos reales: CLAUDE.md, hooks, reglas .mdc, MCP en solo lectura y RLS.
Ver el kit