Amazon Web Services llevará AWS Continuum for code vulnerabilities a Claude Code, OpenAI Codex y Kiro. La integración permitirá pedir un análisis desde el entorno donde se escribe el código, enviar los hallazgos al servicio de AWS y recibir de vuelta una priorización basada en la configuración real de la infraestructura. Continuum está en vista previa y los complementos para los tres asistentes llegarán próximamente.
El anuncio no presenta otro modelo que compita con los asistentes de programación. AWS plantea Continuum como una capa de orquestación y seguridad que puede escoger modelos diferentes para cada fase, relacionar el código con el entorno del cliente y validar un posible fallo dentro de un espacio aislado antes de recomendar una corrección.
Cómo funcionará dentro del editor
El desarrollador podrá iniciar bajo demanda un escaneo desde Claude Code, Codex o Kiro. Los problemas potenciales viajarán a Continuum, que los pondrá en contexto con las configuraciones de AWS, las políticas de Identity and Access Management, la topología de red y las superficies expuestas. Después los validará en un «sandbox» y devolverá la información priorizada al asistente para que ajuste su propuesta.
La intención es acortar un ciclo que suele pasar por varias herramientas y equipos: escribir, escanear, clasificar, comprobar la relevancia, corregir y volver a escanear. La salida buscada no es una lista más larga de alertas, sino una sugerencia de código ya contrastada con el entorno donde se desplegaría.

AWS distingue dos recorridos. Para una base de código existente, Continuum analiza el entorno completo y ayuda a descubrir, priorizar, validar y remediar vulnerabilidades. Para un desarrollo nuevo, el complemento en el asistente intenta incorporar esa comprobación durante la escritura. En ambos casos, las recomendaciones siguen necesitando revisión: la empresa no afirma que el sistema elimine la responsabilidad del equipo ni garantiza que cada hallazgo sea correcto.
Por qué el contexto cambia la prioridad
Un analizador estático puede detectar una construcción peligrosa, pero no siempre sabe si esa ruta es accesible, qué permisos tiene el servicio o si una barrera de red impide explotarla. Continuum trata de añadir ese contexto operativo. Un problema teórico puede quedar por debajo de otro que forme parte de una cadena de ataque viable en la cuenta concreta del cliente.
Este enfoque complementa herramientas centradas en organizar el análisis de muchos repositorios, como la configuración centralizada de CodeQL en GitHub. La diferencia es que AWS describe un bucle con varios agentes y modelos que no solo descubre el posible defecto: también lo prueba de forma aislada y lleva la respuesta al asistente que está redactando el cambio.
Un arnés que cambia sin romper los controles
AWS denomina «harness» al conjunto que conecta modelos con herramientas, memoria, reglas y flujos. La compañía argumenta que mantener esa capa se ha vuelto complejo porque los modelos mejoran, unos destacan en tareas distintas y los agentes llaman a otros agentes. Cada cambio puede obligar a revisar integraciones, permisos, observabilidad y cumplimiento.
Continuum oculta esa selección y mantiene el control como infraestructura administrada. AWS también asegura que trabaja con Anthropic y OpenAI en métricas compartidas de rendimiento en seguridad y cita su colaboración con el Frontier Model Forum para evaluar modelos. Sin resultados públicos comparables en el anuncio, esas ventajas deberán juzgarse cuando la vista previa produzca datos y casos reproducibles.
Disponibilidad: vista previa ahora, integraciones después
AWS Continuum for code vulnerabilities ya acepta solicitudes para participar en la vista previa. La conexión directa con Claude Code, Codex y Kiro todavía no tiene una fecha pública concreta. Rivian figura como socio inicial de diseño y destaca que la herramienta une el código fuente con conocimiento empresarial para reducir el tiempo necesario hasta corregir fallos relevantes.
Para los equipos, el impacto práctico dependerá de tres cuestiones: qué parte de la infraestructura puede consultar Continuum, cómo protege ese contexto y cuánta evidencia aporta al validar una alerta. La integración promete menos saltos entre herramientas, pero la eficacia real se medirá por los falsos positivos evitados y el tiempo de corrección, no por el número bruto de vulnerabilidades señaladas.








