AI-first-Sicherheitsscanner. NEU in v2026.7: Erkennung kompromittierter Claude-Code-Installationen — prüfe .claude/ Hooks, Berechtigungen & Fähigkeiten, bevor du klonst — plus ein dauerhaft aktiver Scanner für KI-Angriffssignaturen und native Rust- & PHP-Regeln. Außerdem: medusa scan --git zur Prüfung beliebiger Repos, medusa secrets scan für durchgesickerte API-Schlüssel. 40.000+ Muster, keine Einrichtung erforderlich.
KI-First-Sicherheitsscanner mit über 40.000 Erkennungsmustern für KI/ML, Agenten und LLM-Anwendungen.
🤖 Läuft sofort einsatzbereit - keine Tool-Installation erforderlich.
🚨 200 CVEs: Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell
🔥 medusa scan --git <URL> — Beliebiges Repo auf KI-Lieferkettenangriffe scannen (Repo-Vergiftung, Prompt Injection, MCP-Tool-Vergiftung)
🔐 medusa secrets scan — Geleakte API-Schlüssel im Claude- / Cursor- / Copilot- / Shell-Verlauf finden. 21 Issuer-Typen. Interaktive In-Place-Redaktion.
🚀 v2026.7.0: Claude-Code-Kompromittierungserkennung, ein permanent aktiver KI-Angriffssignatur-Scanner, native Rust- & PHP-Sicherheitsregeln und Regel-Diagnose — basierend auf über 40.000 Erkennungsmustern.
MEDUSA ist ein KI-First-Sicherheitsscanner mit über 40.000 Erkennungsmustern, der sofort einsatzbereit ist. Einfach installieren und scannen - keine externe Tool-Installation erforderlich. Die integrierten Regeln von MEDUSA erkennen Schwachstellen in KI/ML-Anwendungen, LLM-Agenten, MCP-Servern, RAG-Pipelines und herkömmlichem Code.
medusa scan --git <URL> - Beliebige GitHub-Repos in Sekunden auf KI-Lieferkettenangriffe scannenmedusa secrets scan + purge - API-Schlüssel / Tokens / private Schlüssel finden, die in Claude Code / Cursor / Copilot / Zed / Gemini-Chatverläufen und in der bash / zsh / psql / mysql / python-REPL-Historie geleakt wurden. 21 Issuer-Typen (Anthropic, OpenAI, PyPI, GitHub-PATs, AWS, GCP, Stripe, Slack…). Interaktives [y/n/s/a/q]-Bereinigen mit zwingendem byte-identischem Backup und JSONL-sicherer Redaktion. Nur lokal, keine Telemetrie.pip install - keine Tool-Installation nötig.medusa.yml für projektspezifische EinstellungenClaude-Code-Lieferkettenerkennung, breitere Sprachabdeckung und Regel-Transparenz.
| Änderung | Details | |
|---|---|---|
| 🛡️ | Claude-Code-Kompromittierungserkennung | medusa scan --git prüft .claude/ jetzt strukturell — vergiftete Hooks (curl|bash, base64→exec, Credential-Exfiltration, Reverse Shells), übermäßig weit gefasste Berechtigungen (Bash(*), bypassPermissions), Wildcard-Tool-Subagenten und Dropper-Skills — bevor du klonst. |
| 🎯 | Permanent aktiver Angriffssignatur-Scanner | Schließt eine False-Negative-Lücke — Jailbreak- / Prompt-Injection-Payloads in Datendateien (.jsonl/.csv) und Prosa werden jetzt unabhängig von der LLM-Kontext-Konfidenz erkannt, inklusive Unsichtbar-Unicode- / Bidi-Wiederherstellung (Trojan Source, CVE-2021-42574). |
| 🦀 | Native Rust-Sicherheitsregeln | 22 Regeln ab Werk (keine Toolchain nötig) — deaktivierte TLS-Verifizierung, Command Injection, unvertrauenswürdige Deserialisierung, rohes SQL, unsichere Speicheroperationen, schwache Krypto, SSRF. |
| 🐘 | Native PHP-Sicherheitsregeln | 16 Regeln ab Werk — SQLi, Command-/Eval-Injection, LFI/RFI, Path Traversal, unserialize()-Objekteinschleusung, uneingeschränkter Upload, reflektiertes XSS, SSRF, schwache Krypto. |
| 🔬 | Regel-Diagnose (--trace-rules) | Regelweises Ausführungslog + Timing (rule-trace.jsonl, slow_rules.csv) und ein hängungssicherer Heartbeat — ein echter katastrophaler Backtracking-ReDoS wurde gefunden & behoben, ebenso wie ein ReDoS-/Nested-Set-Lint, das schädliche Muster bereits zur Authoring-Zeit blockiert. |
| ⚡ | Engine + Genauigkeit | Schnellgewinne der Scan-Engine-Leistung, kontextbewusster Screening-Modus für die --git-Zielprüfung, Byte-Cap-Sampling für große Dateien und eine Secret-FP-Korrektur für Dokumentations-Platzhalter. |
v2026.5.12 — Größtes Muster-Release: 9.600 → 40.000+ Erkennungsmuster, gewonnen aus 8.466 KI-Sicherheitsforschungspapieren, gegen False Positives gehärtet; struktureller Regel-Integritäts-Scanner.
v2026.5.10 — Sicherheits-Härtung: VS-Code-Erweiterungs-Command-Injection-Fix, --fail-on-Fehler bei gecachten Funden, Tool-Cache-Pfadfix, Benutzer-MCP-Konfigurationen jetzt opt-in.
v2026.5.9 — Agentic-Commerce-Abdeckung: UCPScanner + AP2Scanner + 45 handabgestimmte Positivmuster-Regeln.
v2026.5.8 — medusa secrets: KI-Chat- und Shell-Verläufe auf geleakte Zugangsdaten scannen (21 Issuer-Typen) mit interaktivem [y/n/s/a/q]-Bereinigen.
v2026.5.7 — Indirekte-PI-Regeln (101/102), Supply-Chain-Import-Scanner, macOS/Windows-Multiprocessing-Fix.
v2026.5.5 — Sicherheits-Härtungs-Release (argv-Injection-Abwehr, Git-SSRF, HMAC-Cache-Integrität, Markdown-XSS-Fix).
Externe Linter (optional): MEDUSA erkennt automatisch bandit, eslint, shellcheck usw., falls installiert. Siehe Leitfaden für optionale Tools.
Dein PyPI-Token könnte gerade jetzt in deinem Claude-Chatverlauf liegen.
Entwickler fügen KI-Assistenten täglich API-Schlüssel, Tokens und Zugangsdaten ein —
„deploy das mit pypi-AgEI...", „nutze mein ghp_... zum Pushen", „der AWS-Key ist AKIA...".
Die Assistenten speichern diese Unterhaltungen im Klartext auf der Festplatte. Jeder mit Lesezugriff
auf $HOME — oder jede zukünftige Malware mit Shell-Zugriff — kann grep -r 'sk-\|ghp_\|AKIA' ~/
ausführen und in Sekunden Produktionszugangsdaten ernten.
medusa secrets scan findet sie. medusa secrets purge räumt sie auf.