AI-first-Sicherheitsscanner. NEU in v2026.7: Erkennung kompromittierter Claude-Code-Installationen — prüfe .claude/ Hooks, Berechtigungen & Fähigkeiten, bevor du klonst — plus ein dauerhaft aktiver Scanner für KI-Angriffssignaturen und native Rust- & PHP-Regeln. Außerdem: medusa scan --git zur Prüfung beliebiger Repos, medusa secrets scan für durchgesickerte API-Schlüssel. 40.000+ Muster, keine Einrichtung erforderlich.
KI-First-Sicherheitsscanner mit über 40.000 Erkennungsmustern für KI/ML, Agenten und LLM-Anwendungen.
🤖 Läuft sofort einsatzbereit - keine Tool-Installation erforderlich.
🚨 200 CVEs: Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell
🔥 medusa scan --git <URL> — Beliebiges Repo auf KI-Lieferkettenangriffe scannen (Repo-Vergiftung, Prompt Injection, MCP-Tool-Vergiftung)
🔐 medusa secrets scan — Geleakte API-Schlüssel im Claude- / Cursor- / Copilot- / Shell-Verlauf finden. 21 Issuer-Typen. Interaktive In-Place-Redaktion.
🚀 v2026.7.0: Claude-Code-Kompromittierungserkennung, ein permanent aktiver KI-Angriffssignatur-Scanner, native Rust- & PHP-Sicherheitsregeln und Regel-Diagnose — basierend auf über 40.000 Erkennungsmustern.
MEDUSA ist ein KI-First-Sicherheitsscanner mit über 40.000 Erkennungsmustern, der sofort einsatzbereit ist. Einfach installieren und scannen - keine externe Tool-Installation erforderlich. Die integrierten Regeln von MEDUSA erkennen Schwachstellen in KI/ML-Anwendungen, LLM-Agenten, MCP-Servern, RAG-Pipelines und herkömmlichem Code.
medusa scan --git <URL> - Beliebige GitHub-Repos in Sekunden auf KI-Lieferkettenangriffe scannenmedusa secrets scan + purge - API-Schlüssel / Tokens / private Schlüssel finden, die in Claude Code / Cursor / Copilot / Zed / Gemini-Chatverläufen und in der bash / zsh / psql / mysql / python-REPL-Historie geleakt wurden. 21 Issuer-Typen (Anthropic, OpenAI, PyPI, GitHub-PATs, AWS, GCP, Stripe, Slack…). Interaktives [y/n/s/a/q]-Bereinigen mit zwingendem byte-identischem Backup und JSONL-sicherer Redaktion. Nur lokal, keine Telemetrie.pip install - keine Tool-Installation nötig.medusa.yml für projektspezifische EinstellungenClaude-Code-Lieferkettenerkennung, breitere Sprachabdeckung und Regel-Transparenz.
| Änderung | Details | |
|---|---|---|
| 🛡️ | Claude-Code-Kompromittierungserkennung | medusa scan --git prüft .claude/ jetzt strukturell — vergiftete Hooks (curl|bash, base64→exec, Credential-Exfiltration, Reverse Shells), übermäßig weit gefasste Berechtigungen (Bash(*), bypassPermissions), Wildcard-Tool-Subagenten und Dropper-Skills — bevor du klonst. |
| 🎯 | Permanent aktiver Angriffssignatur-Scanner | Schließt eine False-Negative-Lücke — Jailbreak- / Prompt-Injection-Payloads in Datendateien (.jsonl/.csv) und Prosa werden jetzt unabhängig von der LLM-Kontext-Konfidenz erkannt, inklusive Unsichtbar-Unicode- / Bidi-Wiederherstellung (Trojan Source, CVE-2021-42574). |
| 🦀 | Native Rust-Sicherheitsregeln | 22 Regeln ab Werk (keine Toolchain nötig) — deaktivierte TLS-Verifizierung, Command Injection, unvertrauenswürdige Deserialisierung, rohes SQL, unsichere Speicheroperationen, schwache Krypto, SSRF. |
| 🐘 | Native PHP-Sicherheitsregeln | 16 Regeln ab Werk — SQLi, Command-/Eval-Injection, LFI/RFI, Path Traversal, unserialize()-Objekteinschleusung, uneingeschränkter Upload, reflektiertes XSS, SSRF, schwache Krypto. |
| 🔬 | Regel-Diagnose (--trace-rules) | Regelweises Ausführungslog + Timing (rule-trace.jsonl, slow_rules.csv) und ein hängungssicherer Heartbeat — ein echter katastrophaler Backtracking-ReDoS wurde gefunden & behoben, ebenso wie ein ReDoS-/Nested-Set-Lint, das schädliche Muster bereits zur Authoring-Zeit blockiert. |
| ⚡ | Engine + Genauigkeit | Schnellgewinne der Scan-Engine-Leistung, kontextbewusster Screening-Modus für die --git-Zielprüfung, Byte-Cap-Sampling für große Dateien und eine Secret-FP-Korrektur für Dokumentations-Platzhalter. |
v2026.5.12 — Größtes Muster-Release: 9.600 → 40.000+ Erkennungsmuster, gewonnen aus 8.466 KI-Sicherheitsforschungspapieren, gegen False Positives gehärtet; struktureller Regel-Integritäts-Scanner.
v2026.5.10 — Sicherheits-Härtung: VS-Code-Erweiterungs-Command-Injection-Fix, --fail-on-Fehler bei gecachten Funden, Tool-Cache-Pfadfix, Benutzer-MCP-Konfigurationen jetzt opt-in.
v2026.5.9 — Agentic-Commerce-Abdeckung: UCPScanner + AP2Scanner + 45 handabgestimmte Positivmuster-Regeln.
v2026.5.8 — medusa secrets: KI-Chat- und Shell-Verläufe auf geleakte Zugangsdaten scannen (21 Issuer-Typen) mit interaktivem [y/n/s/a/q]-Bereinigen.
v2026.5.7 — Indirekte-PI-Regeln (101/102), Supply-Chain-Import-Scanner, macOS/Windows-Multiprocessing-Fix.
v2026.5.5 — Sicherheits-Härtungs-Release (argv-Injection-Abwehr, Git-SSRF, HMAC-Cache-Integrität, Markdown-XSS-Fix).
Externe Linter (optional): MEDUSA erkennt automatisch bandit, eslint, shellcheck usw., falls installiert. Siehe Leitfaden für optionale Tools.
Dein PyPI-Token könnte gerade jetzt in deinem Claude-Chatverlauf liegen.
Entwickler fügen KI-Assistenten täglich API-Schlüssel, Tokens und Zugangsdaten ein —
„deploy das mit pypi-AgEI...", „nutze mein ghp_... zum Pushen", „der AWS-Key ist AKIA...".
Die Assistenten speichern diese Unterhaltungen im Klartext auf der Festplatte. Jeder mit Lesezugriff
auf $HOME — oder jede zukünftige Malware mit Shell-Zugriff — kann grep -r 'sk-\|ghp_\|AKIA' ~/
ausführen und in Sekunden Produktionszugangsdaten ernten.
medusa secrets scan findet sie. medusa secrets purge räumt sie auf.
medusa secrets scan
No input content was provided in the "INPUT:" section, so there is nothing to translate. Please provide chunk 3/73 of the Markdown document.```text
Scanning 118 file(s)...
── claude-code ──────────────────────────────────────────────
/home/ross/.claude/history.jsonl (13 finding(s))
[CRITICAL] Anthropic API key (anthropic)
/home/ross/.claude/history.jsonl:1005:13
sk-ant-api03***...***
[CRITICAL] PyPI API token (pypi)
/home/ross/.claude/history.jsonl:125:94
pypi-AgEIc***...***
[CRITICAL] GitHub fine-grained PAT (github)
/home/ross/.claude/history.jsonl:2306:13
github_pat_11A***...***
[HIGH] HuggingFace token (huggingface)
/home/ross/.claude/history.jsonl:3387:13
hf_JOi***...***
...
Total: 13 credentials across 1 file(s).
Report: /home/ross/.medusa/secrets-scan/secrets-20260519-074452.json
[No input provided]```bash medusa secrets purge
I notice the input section following "INPUT:" is empty. There is no content provided to translate in this chunk. Please provide the actual chunk text, and I'll translate it into German while preserving all Markdown structure.```text
[CRITICAL] PyPI API token (pypi)
/home/ross/.claude/history.jsonl:125:94
pypi-AgEIc***...***
redact? [y/n/s/a/q/?]: y
[CRITICAL] Anthropic API key (anthropic)
/home/ross/.claude/history.jsonl:1005:13
sk-ant-api03***...***
redact? [y/n/s/a/q/?]: y
...
✓ /home/ross/.claude/history.jsonl (13 redacted)
backup → /home/ross/.medusa/secrets-scan/backups/20260519-074452/home/ross/.claude/history.jsonl
Die Originaldatei wird vor jeder Änderung Byte für Byte gesichert. JSONL bleibt
nach der Schwärzung parsebar. Die Schwärzungsmarkierung ([REDACTED-MEDUSA-...-<run-id>])
ist pro Lauf eindeutig, sodass sie sich bis zu dem Scan zurückverfolgen lässt, der sie erzeugt hat.
medusa secrets scan # everything (default — chat + shell) medusa secrets scan --source ai-chats # AI assistants only medusa secrets scan --source shell # ~/.bash_history, ~/.zsh_history, fish, psql, mysql, ... medusa secrets scan --path FILE # explicit file (e.g. a ChatGPT export) medusa secrets scan --reveal # show real values (requires 'I UNDERSTAND')
medusa secrets purge # interactive [y/n/s/a/q] medusa secrets purge SCAN_ID # purge a specific report medusa secrets purge --all --yes-i-know # batch mode for power users / CI
### Was erkannt wird (21 Aussteller)
**KI-Anbieter**: Anthropic, OpenAI, HuggingFace, Replicate, Cohere
**Paketregistries**: PyPI, npm
**Quellcode-Plattformen**: GitHub PAT (classic + fine-grained + OAuth + App), GitLab PAT
**Cloud**: AWS-Zugriffsschlüssel, GCP-Servicekonto-JSON
**Zahlungen / Kommunikation**: Stripe-Live-/Restricted-Keys, Slack-Bot-/Benutzer-Tokens, SendGrid, Twilio, Discord-Webhooks
**Kryptografie**: PEM-kodierte private Schlüssel (RSA, DSA, EC, OpenSSH, PGP)
### Sicherheitseigenschaften
- **Nur lokal.** Berichte unter `~/.medusa/secrets-scan/` mit Modus `0o600`. Kein Netzwerk, keine Telemetrie, nie in Projektbäume geschrieben.
- **Backup vor dem Schreiben.** Jede Schwärzung wird durch ein byte-identisches Backup abgesichert. `cp` stellt es wieder her.
- **JSONL-sicher.** Die Schwärzungsmarkierung enthält keine JSON-unsicheren Zeichen; betroffene Zeilen werden nach dem Schreiben erneut geparst.
- **Verweigerung bei Abweichung.** Wenn sich die Quelldatei zwischen Scan und Purge geändert hat, verweigert der Purger den Vorgang, anstatt zu riskieren, eine Bearbeitung zu überschreiben.
- **Atomarer Schreibvorgang.** Temp-Datei + `os.replace`-Tausch. Entweder wird die Neufassung geschrieben oder das Original bleibt erhalten.
[**📖 Vollständiger Leitfaden zum Secrets-Scanner →**](https://github.com/pantheon-security/medusa/blob/main/docs/SECRETS_SCANNER.md)
---
## 🚀 Schnellstart
### Installation```bash
# Install MEDUSA (works on Windows, macOS, Linux)
pip install medusa-security
# Run your first scan - that's it!
medusa scan .
Virtuelle Umgebung (Empfohlen):```bash
python3 -m venv medusa-env source medusa-env/bin/activate # On Windows: medusa-env\Scripts\activate
pip install medusa-security medusa scan .
**Plattform-Hinweise:**
- **Windows**: Verwende `py -m medusa`, falls der Befehl `medusa` nicht gefunden wird
- **macOS/Linux**: Sollte direkt funktionieren
### Jedes GitHub-Repo scannen```bash
# Scan a remote repo for AI supply chain attacks
medusa scan --git https://github.com/org/repo
# Shorthand - just user/repo
medusa scan --git org/repo
# Scan a specific branch
medusa scan --git https://github.com/org/repo/tree/main
MEDUSA erkennt automatisch 28+ AI-Editor-Konfigurationsdateien, die bekannte Angriffsvektoren sind:
| Risikostufe | Erkannte Dateien |
|---|---|
| Kritisch (RCE) | .cursorrules, .cursor/mcp.json, .clinerules/, .windsurfrules, .codex/config.toml, .kiro/settings/mcp.json, .vscode/settings.json, mcp.json |
| Hoch | CLAUDE.md, GEMINI.md, AGENTS.md, AGENT.md, SKILL.md, .github/copilot-instructions.md, CONVENTIONS.md, .amazonq/rules/, .roo/rules/, .augment/rules/ |
Erkannte bekannte Angriffe: Clinejection, CurXecute (CVE-2025-54135), IDEsaster (CVE-2025-64660), ToxicSkills, CamoLeak, RoguePilot, AIShellJack, Cacheract
medusa install --ai-tools
### Optional: Externe Linters
MEDUSA erkennt externe Linters automatisch, sofern sie installiert sind (bandit, eslint, shellcheck usw.), und nutzt sie automatisch, um die Scan-Abdeckung zu verbessern.
**[Siehe Installationsanleitung →](https://github.com/pantheon-security/medusa/blob/main/docs/OPTIONAL_TOOLS.md)** für plattformspezifische Anweisungen.
> **Hinweis:** Externe Linters sind optional. Die 40.000+ integrierten Regeln von MEDUSA funktionieren auch ohne sie. Für Installationshilfe wenden Sie sich bitte an die Dokumentation des jeweiligen Tool-Anbieters.
### Demo
<div align="center">

</div>
### 📊 Berichtsformate
MEDUSA erzeugt schöne Berichte in mehreren Formaten:
**JSON** - Maschinenlesbar für die CI/CD-Integration```bash
medusa scan . --format json
HTML - Atemberaubende Glassmorphism-UI mit interaktiven Diagrammen```bash medusa scan . --format html
**Markdown** - Dokumentationsfreundlich für GitHub/Wikis```bash
medusa scan . --format markdown
Alle Formate - Alles auf einmal generieren```bash medusa scan . --format all
---
## 📚 Sprachunterstützung
MEDUSA unterstützt **79 Scannertypen**, die KI/ML-Sicherheit, alle gängigen Programmiersprachen und Dateiformate abdecken:
### Backend-Sprachen (9)
| Sprache | Scanner | Erweiterungen |
|----------|---------|------------|
| Python | Bandit | `.py` |
| JavaScript/TypeScript | ESLint | `.js`, `.jsx`, `.ts`, `.tsx` |
| Go | golangci-lint | `.go` |
| Ruby | RuboCop | `.rb`, `.rake`, `.gemspec` |
| PHP | Native Regeln (+ PHPStan optional) | `.php` |
| Rust | Native Regeln (+ Clippy optional) | `.rs` |
| Java | Checkstyle | `.java` |
| C/C++ | cppcheck | `.c`, `.cpp`, `.cc`, `.cxx`, `.h`, `.hpp` |
| C# | Roslynator | `.cs` |
### JVM-Sprachen (3)
| Sprache | Scanner | Erweiterungen |
|----------|---------|------------|
| Kotlin | ktlint | `.kt`, `.kts` |
| Scala | Scalastyle | `.scala` |
| Groovy | CodeNarc | `.groovy`, `.gradle` |
### Funktionale Sprachen (5)
| Sprache | Scanner | Erweiterungen |
|----------|---------|------------|
| Haskell | HLint | `.hs`, `.lhs` |
| Elixir | Credo | `.ex`, `.exs` |
| Erlang | Elvis | `.erl`, `.hrl` |
| F# | FSharpLint | `.fs`, `.fsx` |
| Clojure | clj-kondo | `.clj`, `.cljs`, `.cljc` |
### Mobile Entwicklung (2)
| Sprache | Scanner | Erweiterungen |
|----------|---------|------------|
| Swift | SwiftLint | `.swift` |
| Objective-C | OCLint | `.m`, `.mm` |
### Frontend & Styling (3)
| Sprache | Scanner | Erweiterungen |
|----------|---------|------------|
| CSS/SCSS/Sass/Less | Stylelint | `.css`, `.scss`, `.sass`, `.less` |
| HTML | HTMLHint | `.html`, `.htm` |
| Vue.js | ESLint | `.vue` |
### Infrastruktur als Code (4)
| Sprache | Scanner | Erweiterungen |
|----------|---------|------------|
| Terraform | tflint | `.tf`, `.tfvars` |
| Ansible | ansible-lint | `.yml` (Playbooks) |
| Kubernetes | kubeval | `.yml`, `.yaml` (Manifeste) |
| CloudFormation | cfn-lint | `.yml`, `.yaml`, `.json` (Vorlagen) |
### Konfigurationsdateien (4)
| Sprache | Scanner | Erweiterungen |
|----------|---------|------------|
| JSON | integriert | `.json` |
| TOML | taplo | `.toml` |
| XML | xmllint | `.xml` |
| Protobuf | buf lint | `.proto` |
### Shell & Skripte (4)
| Sprache | Scanner | Erweiterungen |
|----------|---------|------------|
| Bash/Shell | ShellCheck | `.sh`, `.bash` |
| PowerShell | PSScriptAnalyzer | `.ps1`, `.psm1` |
| Lua | luacheck | `.lua` |
| Perl | perlcritic | `.pl`, `.pm` |
### Dokumentation (2)
| Sprache | Scanner | Erweiterungen |
|----------|---------|------------|
| Markdown | markdownlint | `.md` |
| reStructuredText | rst-lint | `.rst` |
### Weitere Sprachen (5)
| Sprache | Scanner | Erweiterungen |
|----------|---------|------------|
| SQL | SQLFluff | `.sql` |
| R | lintr | `.r`, `.R` |
| Dart | dart analyze | `.dart` |
| Solidity | solhint | `.sol` |
| Docker | hadolint | `Dockerfile*` |
**Gesamt: 79 Scannertypen — 41 Sprach-/Tool-Scanner + 38 KI/ML-Sicherheitsscanner — für über 100 Dateierweiterungen**
---
## 🚨 React2Shell CVE-Erkennung (NEU in v2025.8)
MEDUSA erkennt jetzt **CVE-2025-55182 "React2Shell"** - eine RCE-Schwachstelle mit CVSS 10.0, die React Server Components und Next.js betrifft.```bash
# Check if your project is vulnerable
medusa scan .
# Vulnerable versions detected:
# - React 19.0.0 - 19.2.0 (Server Components)
# - Next.js 15.0.0 - 15.0.4 (App Router)
# - Various canary/rc releases
Scans: package.json, package-lock.json, yarn.lock, pnpm-lock.yaml
Behebung: Upgrade auf React 19.0.1+ und Next.js 15.0.5+
MEDUSA bietet branchenführendes KI-Sicherheitsscanning mit 40.000+ Erkennungsmustern für die Ära agentischer KI. Aktualisiert für OWASP Top 10 für LLM-Anwendungen 2025 und enthält Erkennung für 200+ CVEs in KI-Code-Editoren und MCP-Servern.
| Kategorie | Muster | Erkennungen |
|---|---|---|
| Prompt Injection | 800+ | Direkte/indirekte Injektion, Jailbreaks, Rollenmanipulation |
| MCP-Server-Sicherheit | 400+ | Tool-Poisoning, Schema-Poisoning, ATPA, Sampling-Injection, Rug-Pull |
| Repo-Poisoning | 150+ | Waffenisierte KI-Editor-Konfigurationen, Clinejection, CurXecute, IDEsaster, CamoLeak |
| RAG-Sicherheit | 300+ | Vektor-Injektion, Dokumenten-Poisoning, Mandantenisolation |
| Agentensicherheit | 500+ | Übermäßige Handlungsfreiheit, Memory-Poisoning, HITL-Bypass |
| Modellsicherheit | 400+ | Unsicheres Laden, Checkpoint-Exposition, Adversarial-Angriffe |
| Supply Chain | 350+ | Dependency Confusion, Typosquatting, Lockfile-Backdoors |
| Traditionelles SAST | 1.400+ | SQL-Injection, XSS, Command-Injection, Secrets |
|
Kontext- & Eingabe-Angriffe
Speicher- & Zustandsangriffe
Tool- & Aktionsangriffe
|
Workflow- & Routing-Angriffe
RAG- & Wissensangriffe
Fortgeschrittene Angriffe
|
.cursorrules # Cursor AI (CVE-2025-54135) .cursor/rules/.mdc # Cursor rules directory .cursor/mcp.json # Cursor MCP (CurXecute RCE) .clinerules/.md # Cline (Clinejection) .windsurfrules # Windsurf (CVE-2025-36730) .windsurf/rules/* # Windsurf workspace rules .codex/config.toml # Codex CLI (CVE-2025-61260) .kiro/settings/mcp.json # Kiro (CVE-2026-0830) .vscode/settings.json # VS Code (IDEsaster) *.code-workspace # VS Code workspace mcp.json / .mcp.json # MCP server configs
CLAUDE.md # Claude Code GEMINI.md # Gemini CLI AGENTS.md # OpenAI Codex AGENT.md # Roo Code SKILL.md # ClawHub/ToxicSkills CONVENTIONS.md # Aider .github/copilot-instructions.md # GitHub Copilot .amazonq/rules/.md # Amazon Q Developer .augment/rules/ # Augment Code .roo/rules/.md # Roo Code .tabnine/guidelines/.md # Tabnine .continue/config.yaml # Continue.dev .cody.yml # Sourcegraph Cody
### Schneller KI-Sicherheitsscan```bash
# Scan AI configuration files
medusa scan . --ai-only
# Example output:
# 🔍 AI Security Scan Results
# ├── .cursorrules: 3 issues (1 CRITICAL, 2 HIGH)
# │ └── AIC001: Prompt injection - ignore previous instructions (line 15)
# │ └── AIC011: Tool shadowing - override default tools (line 23)
# ├── mcp-config.json: 2 issues (2 HIGH)
# │ └── MCP003: Dangerous path - home directory access (line 8)
# └── rag_config.json: 1 issue (1 CRITICAL)
# └── AIR010: Knowledge base injection pattern detected (line 45)
medusa init
medusa scan .
medusa scan /path/to/project
medusa scan . --quick
medusa scan . --force
medusa scan . --workers 4
medusa scan . --fail-on high
medusa scan . -o /tmp/reports
### Installationsbefehle```bash
# Check tool status
medusa install --check
# Install AI tools (modelscan for ML model scanning)
medusa install --ai-tools
# Show detailed output
medusa install --ai-tools --debug
Hinweis: MEDUSA v2026.2+ installiert keine externen Linter mehr. Installieren Sie sie bei Bedarf über Ihren Paketmanager (apt, brew, npm, pip). MEDUSA erkennt automatisch und verwendet alle installierten Linter.
medusa init
medusa init --ide claude-code
medusa init --ide claude-code --ide gemini-cli --ide cursor
medusa init --ide all
medusa init --force
medusa init --install
### Zusätzliche Befehle```bash
# Uninstall modelscan
medusa uninstall modelscan
# Check for updates
medusa version --check-updates
# Show current configuration
medusa config
# Override scanner for specific file
medusa override path/to/file.yaml YAMLScanner
# List available scanners
medusa override --list
# Show current overrides
medusa override --show
# Remove override
medusa override path/to/file.yaml --remove
| Option | Beschreibung |
|---|---|
TARGET | Zu scannendes Verzeichnis oder Datei (Standard: .) |
-g, --git URL | Ein Remote-Git-Repository klonen und scannen (GitHub-URL oder Kurzform user/repo) |
-w, --workers N | Anzahl paralleler Worker (Standard: automatische Erkennung) |
--quick | Schnellscan (nur geänderte Dateien, erfordert Git) |
--force | Vollständigen Scan erzwingen (Cache ignorieren) |
--no-cache | Ergebnis-Caching deaktivieren |
--fail-on LEVEL | Mit Fehler beenden ab Schweregrad: critical, high, medium, low |
-o, --output PATH | Benutzerdefiniertes Ausgabeverzeichnis für Berichte |
--format FORMAT | Ausgabeformat: json, html, sarif, junit, text (mehrere möglich) |
--no-report | Erstellung des HTML-Berichts überspringen |
| Option | Beschreibung |
|---|---|
--check | Toolstatus prüfen |
--ai-tools | KI-Sicherheitstools installieren (modelscan) |
--debug | Detaillierte Debug-Ausgabe anzeigen |
Änderung in v2026.2+: MEDUSA verwaltet die Installation externer Linter nicht mehr. Das Flag
--allist veraltet. Installieren Sie externe Linter bei Bedarf über Ihren Systempaketmanager.
.medusa.ymlMEDUSA verwendet eine YAML-Konfigurationsdatei für projektspezifische Einstellungen:```yaml
version: 2026.5.5
scanners: enabled: [] # Empty = all scanners enabled disabled: [] # List scanners to disable
fail_on: high # critical | high | medium | low
exclude: paths: - node_modules/ - venv/ - .venv/ - .git/ - pycache/ - dist/ - build/ files: - ".min.js" - ".min.css"
ide: claude_code: enabled: true auto_scan: true cursor: enabled: false vscode: enabled: false
workers: null # null = auto-detect CPU cores cache_enabled: true # Enable file caching for speed
### Standardkonfiguration generieren```bash
medusa init
Dadurch wird .medusa.yml mit sinnvollen Standardeinstellungen erstellt und deine IDE automatisch erkannt.
MEDUSA unterstützt 5 große KI-Codierungsassistenten mit nativen Integrationen. Initialisiere mit medusa init --ide all oder wähle bestimmte Plattformen aus.
| IDE | Kontextdatei | Befehle | Status |
|---|---|---|---|
| Claude Code | CLAUDE.md | /medusa-scan, /medusa-install | ✅ Volle Unterstützung |
| Gemini CLI | GEMINI.md | /scan, /install | ✅ Volle Unterstützung |
| OpenAI Codex | AGENTS.md | Native Slash-Befehle | ✅ Volle Unterstützung |
| GitHub Copilot | .github/copilot-instructions.md | Codevorschläge | ✅ Volle Unterstützung |
| Cursor | Nutzt CLAUDE.md erneut | MCP + Claude-Befehle | ✅ Volle Unterstützung |
medusa init --ide all
medusa init --ide claude-code --ide gemini-cli
### Claude Code
**Was es erstellt:**
- `CLAUDE.md` - Projektkontextdatei
- `.claude/agents/medusa/agent.json` - Agentenkonfiguration
- `.claude/commands/medusa-scan.md` - Scan-Slash-Befehl
- `.claude/commands/medusa-install.md` - Install-Slash-Befehl
**Verwendung:**```
Type: /medusa-scan
Claude: *runs security scan*
Results: Displayed in terminal + chat
Was es erstellt:
GEMINI.md - Projektkontextdatei.gemini/commands/scan.toml - Konfiguration des Scan-Befehls.gemini/commands/install.toml - Konfiguration des Install-BefehlsVerwendung:```bash gemini /scan # Full scan gemini /scan --quick # Quick scan gemini /install --check # Check tools
### OpenAI Codex
**Was es erstellt:**
- `AGENTS.md` - Projektkontext (Stammebene)
**Verwendung:**```
Ask: "Run a security scan"
Codex: *executes medusa scan .*
Was es erstellt:
.github/copilot-instructions.md - Sicherheitsstandards und Best PracticesWie es hilft:
Was es erstellt:
.cursor/mcp-config.json - MCP-Serverkonfiguration.claude/-Struktur wieder (Cursor ist ein VS-Code-Fork)Verwendung:
MEDUSA überwacht automatisch die Systemlast und passt die Anzahl der Worker an:```python
⚠️ High CPU usage: 85.3% Using 2 workers (reduced due to system load)
### Intelligentes Caching
Hash-basiertes Caching überspringt unveränderte Dateien:```bash
# First scan
📂 Files scanned: 145
⏱️ Total time: 47.28s
# Second scan (no changes)
📂 Files scanned: 0
⚡ Files cached: 145
⏱️ Total time: 2.15s # 22× faster!
Mehrkern-Scanning für massive Beschleunigung:``` Single-threaded: 417.5 seconds 6 workers: 47.3 seconds # 8.8× faster 24 workers: ~18 seconds # 23× faster
---
## 📊 Beispiel-Workflow
### Neues Projektsetup```bash
# 1. Initialize
cd my-awesome-project
medusa init
🐍 MEDUSA Initialization Wizard
✅ Step 1: Project Analysis
Found 15 language types
Primary: PythonScanner (44 files)
✅ Step 2: Scanner Availability
Available: 6/79 scanners
Missing: 73 tools
✅ Step 3: Configuration
Created .medusa.yml
Auto-detected IDE: Claude Code
✅ Step 4: IDE Integration
Created .claude/agents/medusa/agent.json
Created .claude/commands/medusa-scan.md
✅ MEDUSA Initialized Successfully!
# 2. First scan
medusa scan .
🔍 Issues found: 23
CRITICAL: 0
HIGH: 2
MEDIUM: 18
LOW: 3
# 3. Fix issues and rescan
medusa scan . --quick
⚡ Files cached: 142
🔍 Issues found: 12 # Progress!
name: Security Scan
on: [push, pull_request]
jobs: medusa: runs-on: ubuntu-latest steps: - uses: actions/checkout@v3
- name: Set up Python
uses: actions/setup-python@v4
with:
python-version: '3.11'
- name: Install MEDUSA
run: pip install medusa-security
- name: Run security scan
run: medusa scan . --fail-on high
> **Hinweis**: Kein Tool-Installationsschritt erforderlich – die 40,000+ integrierten Regeln von MEDUSA funktionieren sofort.
---
## 🏗️ Architektur
### Scanner-Muster
Alle Scanner folgen einem einheitlichen Muster:```python
class PythonScanner(BaseScanner):
"""Scanner for Python files using Bandit"""
def get_tool_name(self) -> str:
return "bandit"
def get_file_extensions(self) -> List[str]:
return [".py"]
def scan_file(self, file_path: Path) -> ScannerResult:
# Run bandit on file
# Parse JSON output
# Map severity levels
# Return structured issues
return ScannerResult(...)
Scanner registrieren sich automatisch:```python
registry = ScannerRegistry() registry.register(PythonScanner()) registry.register(JavaScriptScanner())
### Schweregrad-Zuordnung
Einheitliche Schweregrade für alle Tools:
- **CRITICAL** - Sicherheitslücken, fatale Fehler
- **HIGH** - Fehler, Sicherheitswarnungen
- **MEDIUM** - Warnungen, Probleme mit der Codequalität
- **LOW** - Stilprobleme, Konventionen
- **INFO** - Vorschläge, Refactoring-Möglichkeiten
---
## 🧪 Testen & Qualität
### Dogfooding-Ergebnisse
MEDUSA scannt sich selbst — und reale Projekte:```
Self-scan (473 files):
✅ Issues found: 114 (pre-filter) → 0 (post-filter)
✅ FP reduction: 100% on own codebase
⏱️ Time: 8.2s
OpenClaw benchmark (4,124 files, 751K LOC):
🔍 Issues found: 825 (post-filter)
✅ FPs filtered: 11,436 (93.9% reduction)
⏱️ Time: 3.3 hours (79 scanners)
| Projektgröße | Dateien | Zeit | Geschwindigkeit |
|---|---|---|---|
| Klein (MEDUSA-Selbstscan) | 473 | ~8s | 59 Dateien/s |
| Mittel | 1,000 | ~45s | 22 Dateien/s |
| Groß (OpenClaw) | 4,124 | ~3.3h | 0.34 Dateien/s* |
*Die Zeit bei großen Projekten wird von externen Tool-Subprozessen (Semgrep, Trivy, GitLeaks) dominiert. Das integrierte Muster-Scannen ist nahezu sofort.
medusa scan --git <URL> - Scanne jedes GitHub-Repo auf KI-LieferkettenangriffeWir freuen uns über Beiträge! So legst du los:```bash
git clone https://github.com/yourusername/medusa.git cd medusa
python -m venv .venv
source .venv/bin/activate # or .venv\Scripts\activate on Windows
pip install -e ".[dev]"
pytest
git checkout -b feature/my-awesome-feature
medusa scan . # Dogfood your changes!
git push origin feature/my-awesome-feature
### Neue Scanner hinzufügen
Eine Anleitung zum Hinzufügen neuer Sprachunterstützung findest du in `docs/development/adding-scanners.md`.
---
## 📜 Lizenz
AGPL-3.0-or-later - Siehe Datei [LICENSE](https://github.com/pantheon-security/medusa/blob/main/LICENSE)
MEDUSA ist freie und Open-Source-Software. Du kannst sie frei verwenden, modifizieren und verbreiten, aber alle Änderungen oder abgeleiteten Werke (einschließlich SaaS-Bereitstellungen) müssen ebenfalls unter AGPL-3.0 veröffentlicht werden.
Für kommerzielle Lizenzoptionen kontaktiere: [email protected]
---
## Demnächst
MEDUSA Professional fügt **Laufzeitschutz** für LLM-Anwendungen in der Produktion hinzu - blockiert Prompt-Injection-, Jailbreaking- und Data-Exfiltration-Versuche in Echtzeit, bevor sie deine Modelle erreichen.
| Feature | Open Source | Professional | Enterprise |
|---------|-------------|--------------|------------|
| Statische Analyse (40.000+ Muster) | Ja | Ja | Ja |
| Laufzeit-Proxy-Filter (1.100+) | - | Ja | Ja |
| REST API & Webhooks | - | Ja | Ja |
| Benutzerdefinierte Regeln & SSO | - | - | Ja |
| **Preis** | Kostenlos | $99/Entwickler/Monat | $499/50 Entwickler/Monat |
Der Laufzeit-Proxy befindet sich derzeit in einer privaten Beta. Wenn du LLM-Anwendungen in der Produktion schützt und frühzeitigen Zugriff erhalten möchtest, wende dich an **[email protected]**.
---
## 🙏 Danksagungen
**Entwicklung:**
- Pantheon Security
- Claude AI (Anthropic) - KI-gestützte Entwicklung
**Erstellt mit:**
- Python 3.10+
- Click - CLI-Framework
- Rich - Terminal-Formatierung
- Bandit, ESLint, ShellCheck und 39+ weitere Open-Source-Sicherheitstools
**Inspiriert von:**
- Bandit (Python-Sicherheit)
- SonarQube (mehrsprachige Analyse)
- Semgrep (musterbasierte Sicherheit)
- Mega-Linter (umfassendes Linting)
---
## 📖 Anleitungen
- **[Quick Start](https://github.com/pantheon-security/medusa/blob/main/docs/guides/quick-start.md)** - In 5 Minuten startklar
- **[AI Security Scanning](https://github.com/pantheon-security/medusa/blob/main/docs/AI_SECURITY.md)** - Vollständiger Leitfaden zur KI/LLM-Sicherheit (OWASP 2025, MCP, RAG)
- **[Handling False Positives](https://github.com/pantheon-security/medusa/blob/main/docs/guides/handling-false-positives.md)** - Weniger Rauschen, echte Probleme finden
- **[IDE Integration](https://github.com/pantheon-security/medusa/blob/main/docs/guides/ide-integration.md)** - Claude Code, Gemini, Copilot einrichten
---
## 📞 Support
- **GitHub Issues**: [Fehler melden oder Funktionen anfragen](https://github.com/Pantheon-Security/medusa/issues)
- **E-Mail**: [email protected]
- **Dokumentation**: https://docs.pantheonsecurity.io
- **Discord**: https://discord.gg/medusa (bald verfügbar)
---
## 📈 Statistiken
**Version**: 2026.5.5
**Veröffentlichungsdatum**: 2026-04-03
**Erkennungsmuster**: 40.000+ KI-Sicherheitsregeln
**Analysatoren**: 79 spezialisierte Scanner
**FP-Filtermuster**: 514 intelligente Filter (96,8 % Reduktionsrate)
**CVE-Abdeckung**: 200 kritische Schwachstellen (37+ KI-Editor-CVEs)
**Repository-Poisoning**: 28+ Konfigurationsdateitypen von KI-Editoren erkannt
**Sprachabdeckung**: 46+ Dateitypen
**Plattformunterstützung**: Linux, macOS, Windows
**KI-Integration**: Claude Code, Gemini CLI, GitHub Copilot, Cursor, OpenAI Codex
**Standards**: OWASP Top 10 für LLM 2025, MITRE ATLAS
**Downloads**: 11.500+ auf PyPI
---
## 🌟 Warum MEDUSA?
### vs. Bandit
- ✅ 40.000+ Muster (nicht nur Python-Sicherheit)
- ✅ KI/ML-Sicherheitsabdeckung
- ✅ Keine Einrichtung erforderlich
- ✅ IDE-Integration
### vs. SonarQube
- ✅ Einfachere Einrichtung (`pip install && scan`)
- ✅ Kein Server erforderlich
- ✅ KI-orientierter Sicherheitsfokus
- ✅ Frei und Open Source
### vs. Semgrep
- ✅ KI/ML-spezifische Regeln eingebaut
- ✅ MCP-, RAG- und Agentensicherheit
- ✅ Bessere IDE-Integration
- ✅ Keine Regelkonfiguration erforderlich
### vs. traditionellem SAST
- ✅ Funktioniert sofort (keine Tool-Installation)
- ✅ KI-Sicherheitsmuster enthalten
- ✅ Parallele Verarbeitung
- ✅ Intelligentes Caching
---
**🐍🐍🐍 MEDUSA - Mehrsprachiger Sicherheits-Scanner 🐍🐍🐍**
**Ein Befehl. Vollständige Sicherheit.**```bash
medusa init && medusa scan .
Zuletzt aktualisiert: 2026-04-03 Status: Produktionsreif Aktuelle Version: v2026.5.5 - Sicherheitshärtung