josemoreupeso.es
Tom Bombadil — TLOTP

🌾 Tom Bombadil

El Guardian Inmune

✧ ✦ ✧ ✦ ✧
← Volver al indice principal

✨ Novedades en TLOTP v8.3.0

Nueva epica: escaner de seguridad de prompts con 6 categorias (prompt injection, exfiltracion, operaciones peligrosas, escalado, discrepancia, ofuscacion), scoring 0-100 con 5 estados narrativos LOTR y flujo asistido hallazgo a hallazgo

🌾 ¿Que es Tom Bombadil?

El Maestro del Bosque Antiguo no puede ser corrompido por ningun Anillo. Tom Bombadil analiza todos tus agentes, skills, MCPs y configuraciones en busca de prompt injection, exfiltracion de credenciales, operaciones peligrosas y comportamientos que no coinciden con lo que declaran. Puntua tu reino de 0 a 100 y te asiste hallazgo a hallazgo para purificarlo.

⚔️ Capacidades

  • Escanear agentes globales y de proyecto en busca de comportamientos maliciosos
  • Auditar skills y plugins instalados aplicando 6 categorias de deteccion
  • Revisar configuraciones MCP (.claude.json y .mcp.json) en ambos scopes
  • Analizar CLAUDE.md global y de proyecto junto con todas las rules/ activas
  • Auto-auditar los propios prompts de TLOTP descargando desde la URL oficial
  • Calcular una puntuacion 0-100 con 5 estados narrativos LOTR
  • Presentar cada hallazgo con problema, caso de uso malicioso y solucion propuesta
  • Guiar al usuario hallazgo a hallazgo con opciones aplicar, saltar, modificar o salir

🗺️ ¿Cuando invocar a Tom Bombadil?

Acabas de instalar agentes y skills desde marketplaces y no sabes si son seguros

Tom los escanea y puntua tu reino de 0 a 100

Sospechas que un prompt puede estar filtrando tus API keys al exterior

El scanner detecta exfiltracion de credenciales y te muestra el fragmento exacto

Quieres auditar que TLOTP mismo no contenga comportamientos ocultos

El auto-analisis descarga los prompts activos y aplica los 6 criterios de deteccion

Usar Tom Bombadil via WebFetch

Copia este comando en cualquier sesion de Claude Code para cargar Tom Bombadil:

WebFetch https://josemoreupeso.es/tlotp/tom-bombadil/tom-bombadil-main.md

El fichero tom-bombadil-main.md contiene el prompt completo con todos los modulos resueltos, listo para ejecutar.

Modulos

ModuloDescripcionCuando usarlo
00-menu-escaneo.mdMenu de escaneo (estandar, completo, manual)Elegir que territorios patrullar
01-scanner-agentes.mdEscaner de agentes globales y de proyectoAuditar ~/.claude/agents y .claude/agents
02-scanner-skills.mdEscaner de skills y pluginsAuditar plugins y skills instalados
03-scanner-mcps.mdEscaner de configuraciones MCPAuditar .claude.json y .mcp.json
04-scanner-configs.mdEscaner de CLAUDE.md y rules/Auditar instrucciones y reglas activas
05-autoanal-tlotp.mdAuto-analisis de TLOTP via WebFetchAuditar los propios prompts de TLOTP
06-score-estado.mdCalculo de score y estado narrativoPuntuar el reino de 0 a 100 con 5 estados LOTR
07-workflow-hallazgos.mdFlujo asistido hallazgo a hallazgoAplicar, saltar, modificar o salir por cada hallazgo