
ماسح أمان للقراءة فقط لمشاريع Claude Code. يكتشف CVE-2025-59536، وحقن statusLine، وحقن المطالبات، والمزيد.
مهارة Claude Code للقراءة فقط تفحص المشاريع الخارجية بحثًا عن مخاطر أمنية معروفة قبل فتحها.
يكتشف أنماط الهجمات الموثقة في:
بالإضافة إلى تنفيذ statusLine.command، والهروب عبر additionalDirectories، وحقن التعليمات في الوكلاء/المهارات/الأوامر/أنماط المخرجات، وخوادم MCP المشبوهة، والحمولات المخفية ذات الشكل base64.
1. فحص نظافة، وليس أداة أمنية كاملة. هذه طبقة دفاعية واحدة. لا تغني عن المراجعة اليدوية للملفات التي يتم الإبلاغ عنها.
2. مبنية على أنماط هجمات معروفة حتى أبريل 2026. ستتطلب نواقل هجوم جديدة تحديثات. إذا وجدت نمطًا يفوته هذا الفحص، فيرجى فتح مشكلة (issue).
3. لا يوجد ضمان (رخصة MIT). استخدمه على مسؤوليتك الخاصة. لا يتحمل المؤلف أي مسؤولية عن الأضرار الناتجة عن استخدام هذه الأداة.
| السطح | ما الذي يتم تمييزه |
|---|---|
.claude/settings.json, settings.local.json | hooks, statusLine.command, additionalDirectories, صلاحيات واسعة مثل Bash(*) |
.mcp.json | خوادم MCP تشير إلى /tmp/، ~/Downloads/، http://، عناوين حمولات مشبوهة |
CLAUDE.md, AGENTS.md | أنماط حقن التعليمات ("تجاهل التعليمات السابقة"، "أنت الآن"، تعليمات مخفية في تعليقات HTML) |
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.md | نفس أنماط حقن التعليمات |
.claude-plugin/plugin.json | ملفات بيان الإضافات التي تعلن عن خطافات |
.env, .env.local | CODEX_HOME= يشير إلى داخل المشروع، أسرار مكشوفة |
.cursor/, .codex/ | أدلة علامات من أدوات ذكاء اصطناعي أخرى (تستحق نظرة يدوية) |
| أي مما سبق | سلاسل أبجدية رقمية طويلة (80+ حرفًا) توحي بحمولات مشفرة بـ base64 |
package.json preinstall وpyproject.toml (خارج النطاق - ذات صلة فقط عند تشغيل npm install / pip install)~/.claude/settings.json العام لديك (يستهدف الماسح أدلة المشاريع، وليس الجهاز)ملفان. لا تبعيات.
1. احفظ المهارة بشكل عام (على مستوى النظام):
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/
2. احفظ أمر السلاش (slash command) بشكل عام:
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/
3. افتح جلسة Claude Code جديدة (حتى يتم تحميل المهارة الجديدة).
هذا كل شيء.
/scan-project /absolute/path/to/some-cloned-repo
أو باستخدام مسار ~:
/scan-project ~/Downloads/some-skill-folder
ستحصل على تقرير بالعبرية مع أحد أربعة أحكام:
يتضمن التقرير دائمًا قسم "القيود" حتى تعرف ما يمكن للفحص اكتشافه وما لا يمكنه.
تم تضمين نموذجين تجريبيين حتى ترى عمل الماسح:
/scan-project ./example-fixtures/clean-example
المتوقع: 🟢 أخضر
/scan-project ./example-fixtures/red-example
المتوقع: 🔴 أحمر مع عدة نتائج
أنا رازي دوليف. أبني أنظمة وكلاء ذكاء اصطناعي للشركات (في إسرائيل وخارجها)، وأدير حملات Google Ads، وأقدم استشارات في التسويق الرقمي. كما أكتب بالعبرية عن الذكاء الاصطناعي للشركات في مدونتي.
بعد أن نشرت Check Point بحث أبريل 2026 حول ثغرات أدوات البرمجة بالذكاء الاصطناعي، احتجت إلى طريقة سريعة لفحص المستودعات قبل فتحها. هذه هي الأداة التي بنيتها لنفسي، وأشاركها علنًا لأن التهديد يطال كل من يستخدم هذه الأدوات.
منطق الفحص مكتوب بلغة ماركداون بسيطة - اقرأه قبل التثبيت. هذا هو الهدف.
إذا كنت تريد مساعدة في بناء أنظمة وكلاء ذكاء اصطناعي لعملك (أتمتة التسويق، مسارات عمل المحتوى، توليد العملاء المحتملين)، أو إدارة حملات Google Ads، أو استشارات التسويق الرقمي، تواصل معي عبر razi.co.il.
للحصول على رؤى بالعبرية حول الذكاء الاصطناعي للشركات، اشترك في النشرة البريدية.
MIT. انظر LICENSE.
Vanunu, Oded. "AI Agent Configuration Files as Attack Vectors." Check Point Research, أبريل 2026.