security-scan
Аудит файлов конфигурации Claude Code на наличие уязвимостей и небезопасных настроек с помощью AgentShield.
Суть
Что это за skill и зачем он нужен
Skill запускает утилиту AgentShield и сканирует директорию `.claude/` проекта Claude Code. Проверяются файлы `CLAUDE.md`, `settings.json`, `mcp.json`, скрипты в `hooks/` и описания агентов `agents/*.md`. Выявляются жёстко закодированные секреты, слишком широкие allow‑list, отсутствие deny‑list, потенциальные инъекции команд и другие риски. Результаты можно вывести в терминал, JSON, Markdown или HTML, а безопасные проблемы автоматически исправить. Поддерживается глубокий анализ Opus 4.6 и интеграция в CI/CD через GitHub Action.
Установка
Как установить
npx skills add https://github.com/affaan-m/everything-claude-code --skill security-scanСценарии
Когда использовать
Подходит
- При создании нового проекта Claude Code
- После изменения файлов `.claude/settings.json`, `CLAUDE.md` или `mcp.json`
- Перед коммитом конфигурационных изменений
- При подключении к репозиторию с уже существующими конфигурациями Claude Code
- Для периодических проверок безопасности проекта
- В CI/CD пайплайне для автоматического контроля уровня риска
Не подходит
- Если проект не использует Claude Code
- Когда нужен только статический анализ исходного кода, а не конфигураций
- Если в проекте уже применяется другой инструмент, полностью покрывающий те же проверки
- При работе с конфиденциальными данными без возможности безопасного их передачи в AgentShield
- Если в окружении запрещена установка npm‑пакетов глобально
- Когда требуется проверка только уязвимостей зависимостей, а не конфигурационных файлов
Доверие
Проверки безопасности
Проверка вернула предупреждение. Перед установкой стоит просмотреть исходники, команды и доступы.
Проверка вернула предупреждение. Перед установкой стоит просмотреть исходники, команды и доступы.
Проверка вернула предупреждение. Перед установкой стоит просмотреть исходники, команды и доступы.
Проверка не нашла критичных проблем.
Оценка 93/100 · проанализировано 2 раздела.
Похожие