
ماسح أمني لتدقيق بيئات Claude Code بحثًا عن التنفيذ المسبق للثقة CVE-2026-21852، واختطاف الخطافات، وتقييد eBPF.
أداة تدقيق أمني وتقوية بيئة العمل لواجهة سطر الأوامر الوكيلية Claude Code من Anthropic. تفحص المستودعات بحثًا عن CVE-2026-21852 (أسطح التنفيذ قبل الثقة)، واختطاف الـ hooks، وإعادة توجيه عنوان URL الأساسي الخبيث، ونواقل تسريب الرموز غير المصادق عليها.
📖 الإفصاح الأمني والتدقيق المرجعي:
اقرأ التحليل الكامل لاختراق 25 ناقلًا:
👉 Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852 في EyesTech Systems Lab.
افحص مساحة عملك أو المستودع المستنسخ قبل بدء جلسات البرمجة الوكيلية:
git clone https://github.com/abhishek2512mishra/claude-code-security-audit.git
cd claude-code-security-audit
python audit_hooks.py /path/to/project
لتوليد قواعد عزل الشبكة الموصى بها عبر eBPF:
python audit_hooks.py /path/to/project --gen-ebpf
إذا استشهدت بهذا التدقيق أو استخدمت هذا الماسح الضوئي في البحث الأمني:
@misc{rostova2026claudecode,
author = {Rostova, Elena},
title = {Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852},
howpublished = {\url{https://eyestech.in/claude-code-token-compromise-hook-security-audit/}},
journal = {EyesTech Systems Research},
year = {2026},
note = {EyesTech Systems Lab Security Series}
}
رخصة MIT. تتم الصيانة بواسطة EyesTech Systems Lab.