En las últimas dos semanas hemos visto media docena de vídeos distintos recomendando prácticamente el mismo puñado de plugins y servidores MCP para Claude Code. Que varios creadores converjan en las mismas herramientas es buena señal — pero ninguno de esos vídeos menciona que una de las más recomendadas abre un vector de ataque real y documentado. Repasamos qué es cada cosa, qué hace de verdad, y qué se queda fuera del titular.

El gateway de tokens gratis que varios vídeos recomiendan sin avisar del riesgo

OmniRoute es real: una pasarela de código abierto (MIT, 47.877 estrellas) que agrega más de 330 proveedores de modelos — Kimi, Claude, GPT, Gemini, DeepSeek — bajo un único endpoint, con cambio automático de proveedor al agotarse la cuota y compresión de prompts documentada. Hasta aquí, todo cierto. Pero dos matices importan más que la funcionalidad:

Primero, la cifra: los vídeos hablan de «más de 200 proveedores gratis»; la propia documentación de OmniRoute dice «330+ providers (90+ free)» — son 90 los gratuitos, no 200. Segundo, y más importante: para funcionar, OmniRoute redirige la variable ANTHROPIC_BASE_URL de Claude Code hacia su propio proxy. Ese patrón exacto — enrutar el tráfico de la API, incluidos los tokens de autenticación, a través de un endpoint de terceros — es el vector documentado de una vulnerabilidad real y con CVE propio (CVE-2026-21852), capaz de exfiltrar tokens antes de que el usuario lo note. Súmale que el propio predecesor de OmniRoute, «9router», tuvo un CVE crítico (CVSS 9.8) por un secreto de autenticación hardcodeado, y que el mantenedor de OmniRoute ya ha parcheado dos vulnerabilidades reales de fuga de credenciales este mismo año. Ninguno de los vídeos que la recomiendan menciona nada de esto.

Eso no significa que OmniRoute sea inservible — significa que antes de meter ahí tus claves de API reales conviene saber exactamente qué estás conectando y por dónde pasa tu tráfico, no solo lo bonita que sale la cuota gratis en el vídeo.

Memoria y compresión de contexto: los dos que sí son beneficio sin letra pequeña

claude-mem (github.com/thedotmack/claude-mem) da memoria persistente entre sesiones: comprime lo que ha pasado en una conversación y lo reinyecta en la siguiente, para no tener que volver a explicarle a Claude el contexto de un proyecto cada vez. Con más de 90.000 estrellas, es uno de los plugins de comunidad más adoptados del ecosistema, y hace exactamente lo que promete.

Headroom se sitúa entre el usuario y el modelo y comprime las salidas de herramientas, logs y JSON antes de que lleguen al contexto — hasta un 95% menos de tokens en salidas JSON según su propia documentación, cifra que coincide con lo que citan los vídeos. A diferencia de OmniRoute, no toca el endpoint de autenticación de Claude Code: opera como un proxy de compresión local, con una superficie de riesgo mucho menor.

«Oficial» no es lo mismo que «de la comunidad», aunque el vídeo lo presente igual

Varios de estos vídeos mezclan, en una misma lista de «5 imprescindibles», un producto oficial de Anthropic con proyectos de terceros de fiabilidad y mantenimiento muy distintos — sin distinguir cuál es cuál. Claude Code Setup sí es oficial: vive en el repositorio anthropics/claude-plugins-official, escanea el proyecto en modo solo lectura y recomienda MCP servers, skills, hooks y subagentes según lo que encuentra, sin modificar nada por su cuenta.

Task Observer, en cambio, es una skill de comunidad (rebelytics/one-skill-to-rule-them-all): observa las sesiones de trabajo, detecta cuándo el usuario corrige algo repetidamente, y convierte ese patrón en una mejora de skill reutilizable. El concepto es real y coincide con lo descrito, pero es un proyecto de un desarrollador independiente, no de Anthropic — la diferencia importa a la hora de confiar en su mantenimiento a largo plazo.

Cinco servidores MCP para ampliar lo que Claude puede hacer

De los cinco MCP que recomienda uno de los vídeos, cuatro están perfectamente identificados: Perplexity MCP da búsqueda web en vivo; Playwright MCP (paquete oficial de Microsoft) controla un navegador real — clics, formularios, capturas –; Firecrawl MCP convierte cualquier web en contexto legible; Glif MCP conecta con más de 130 modelos de imagen, vídeo y audio. El quinto, presentado como «Chrome MCP», no es un producto único: es una categoría con varias implementaciones de terceros para leer las pestañas abiertas del navegador, algunas limitadas a macOS o con configuración adicional que el vídeo no menciona. Si vas a instalar un «Chrome MCP», comprueba primero cuál exactamente, porque no hay uno solo y oficial con ese nombre.

Los plugins oficiales para «vibe coding»: tres confirmados, dos con reservas

Del marketplace oficial de Anthropic, tres plugins recomendados en otro vídeo están confirmados con nombre y cifras exactas: Playwright (319.887 instalaciones), Supabase (118.617, gestión de base de datos, auth y almacenamiento desde la terminal) y Context7 (417.801, documentación de librerías siempre actualizada). Un cuarto, probablemente Claude Security (escaneo de vulnerabilidades con agentes investigadores), coincide en función aunque la transcripción del vídeo no permite confirmar el nombre al 100%. El quinto — un plugin que convierte el sistema de diseño de cualquier web en un Markdown reutilizable — es un concepto real en el mercado (existe, por ejemplo, en el enfoque de Google Stitch), pero no se ha podido confirmar que exista como plugin oficial único con ese nombre exacto en el marketplace de Anthropic.

Cómo lo aplicamos nosotros

Cuando incorporamos una herramienta de terceros a un flujo de trabajo con IA para un cliente, la pregunta no es solo «¿hace lo que promete?» — es «¿qué acceso le estoy dando y quién la mantiene?». Un plugin que solo comprime texto local (Headroom) tiene un perfil de riesgo distinto a uno que redirige el tráfico de autenticación de tu herramienta principal (OmniRoute), aunque los dos aparezcan en la misma lista de «imprescindibles» de un mismo vídeo.

Si tu equipo ya usa Claude Code o está valorando ampliar lo que puede hacer con IA, y quieres hacerlo sin heredar riesgos que nadie te contó, hablemos. Escríbenos desde el formulario de contacto.