devopsПроверки: пройдено 2 · предупреждение 3

security-scan

Аудит файлов конфигурации Claude Code на наличие уязвимостей и небезопасных настроек с помощью AgentShield.

Что это за skill и зачем он нужен

Skill запускает утилиту AgentShield и сканирует директорию `.claude/` проекта Claude Code. Проверяются файлы `CLAUDE.md`, `settings.json`, `mcp.json`, скрипты в `hooks/` и описания агентов `agents/*.md`. Выявляются жёстко закодированные секреты, слишком широкие allow‑list, отсутствие deny‑list, потенциальные инъекции команд и другие риски. Результаты можно вывести в терминал, JSON, Markdown или HTML, а безопасные проблемы автоматически исправить. Поддерживается глубокий анализ Opus 4.6 и интеграция в CI/CD через GitHub Action.

Как установить

npx skills add https://github.com/affaan-m/everything-claude-code --skill security-scan

Когда использовать

Подходит

  • При создании нового проекта Claude Code
  • После изменения файлов `.claude/settings.json`, `CLAUDE.md` или `mcp.json`
  • Перед коммитом конфигурационных изменений
  • При подключении к репозиторию с уже существующими конфигурациями Claude Code
  • Для периодических проверок безопасности проекта
  • В CI/CD пайплайне для автоматического контроля уровня риска

Не подходит

  • Если проект не использует Claude Code
  • Когда нужен только статический анализ исходного кода, а не конфигураций
  • Если в проекте уже применяется другой инструмент, полностью покрывающий те же проверки
  • При работе с конфиденциальными данными без возможности безопасного их передачи в AgentShield
  • Если в окружении запрещена установка npm‑пакетов глобально
  • Когда требуется проверка только уязвимостей зависимостей, а не конфигурационных файлов

Проверки безопасности

RunlayerПредупреждение

Проверка вернула предупреждение. Перед установкой стоит просмотреть исходники, команды и доступы.

SnykПредупреждение

Проверка вернула предупреждение. Перед установкой стоит просмотреть исходники, команды и доступы.

SocketПредупреждение

Проверка вернула предупреждение. Перед установкой стоит просмотреть исходники, команды и доступы.

Gen Agent Trust HubПройдено

Проверка не нашла критичных проблем.

ZeroLeaksПройдено

Оценка 93/100 · проанализировано 2 раздела.

Похожие skills

azure-cost-optimizationИнструмент для анализа подписок Azure, поиска неиспользуемых ресурсов и формирования отчетов по оптимизации затрат.microsoft/azure-skills★ нет данных · 208.1K установокОткрыть →env-and-assets-bootstrapАвтоматизированная настройка окружения и подготовка ресурсов для репозиториев воспроизведения научных работ.lllllllama/ai-paper-reproduction-skill★ нет данных · 139.8K установокОткрыть →next-best-practicesНабор рекомендаций и проверок для написания и ревью кода на Next.js.vercel-labs/next-skills★ нет данных · 111.6K установокОткрыть →azure-observabilityИнструменты для работы с Azure Monitor и Application Insights.microsoft/azure-skills★ нет данных · 98.2K установокОткрыть →optimizeНабор методик и рекомендаций для анализа и повышения производительности веб-приложений.pbakaus/impeccable★ нет данных · 82.1K установокОткрыть →contribute-catalogИнструмент для создания, валидации и публикации блоков и компонентов в реестре HyperFrames.heygen-com/hyperframes★ нет данных · 55.6K установокОткрыть →