
Nur-Lese-Sicherheitsscanner für Claude Code-Projekte. Erkennt CVE-2025-59536, statusLine injection, prompt injection und mehr.
Read-only Claude Code-Fähigkeit, die Drittanbieter-Projekte auf bekannte Sicherheitsrisiken scannt, bevor du sie öffnest.
Erfasst die Angriffsmuster, die in folgenden Dokumenten beschrieben sind:
Plus statusLine.command-Ausführung, additionalDirectories-Escape, Prompt-Injection in agents/skills/commands/output-styles, verdächtige MCP-Server und versteckte base64-förmige Payloads.
1. Hygieneprüfung, kein vollständiges Sicherheitswerkzeug. Dies ist eine Verteidigungsschicht. Es ersetzt nicht die manuelle Überprüfung der markierten Dateien.
2. Basierend auf Angriffsmustern, die bis April 2026 bekannt sind. Neue Angriffsvektoren erfordern Updates. Wenn du ein Muster findest, das dieser Scan übersieht, erstelle bitte ein Issue.
3. Keine Garantie (MIT-Lizenz). Nutzung auf eigenes Risiko. Der Autor übernimmt keine Haftung für Schäden, die durch die Nutzung dieses Tools entstehen.
| Oberfläche | Was markiert wird |
|---|---|
.claude/settings.json, settings.local.json | hooks, statusLine.command, additionalDirectories, weite Berechtigungen wie Bash(*) |
.mcp.json | MCP-Server, die auf /tmp/, ~/Downloads/, http:// verweisen, verdächtige Payload-URLs |
CLAUDE.md, AGENTS.md | Prompt-Injection-Muster ("ignore previous instructions", "you are now", in HTML-Kommentaren versteckte Anweisungen) |
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.md | Gleiche Prompt-Injection-Muster |
.claude-plugin/plugin.json | Plugin-Manifeste, die Hooks deklarieren |
.env, .env.local | CODEX_HOME= zeigt ins Projekt, offengelegte Geheimnisse |
.cursor/, .codex/ | Markierungsverzeichnisse anderer KI-Tools (einen manuellen Blick wert) |
| Alle oben genannten | Lange alphanumerische Folgen (80+ Zeichen), die auf base64-kodierte Payloads hindeuten |
package.json preinstall, pyproject.toml-Skripte (außerhalb des Rahmens – nur relevant, wenn du npm install / pip install ausführst)~/.claude/settings.json (der Scanner zielt auf Projektverzeichnisse, nicht auf die Maschine)Zwei Dateien. Keine Abhängigkeiten.
1. Speichere die Fähigkeit global:
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/
2. Speichere den Slash-Befehl global:
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/
3. Öffne eine neue Claude Code-Sitzung (damit die neue Fähigkeit geladen wird).
Das war's.
/scan-project /absolute/path/to/some-cloned-repo
Oder mit einem ~-Pfad:
/scan-project ~/Downloads/some-skill-folder
Du erhältst einen hebräischen Bericht mit einer von vier Bewertungen:
Der Bericht enthält immer einen Abschnitt "Einschränkungen", damit du weißt, was der Scan erkennen kann und was nicht.
Zwei Beispiel-Fixtures sind enthalten, damit du den Scanner in Aktion sehen kannst:
/scan-project ./example-fixtures/clean-example
Erwartet: 🟢 GRÜN
/scan-project ./example-fixtures/red-example
Erwartet: 🔴 ROT mit mehreren Befunden
Ich bin Razi Dolev. Ich baue KI-Agentensysteme für Unternehmen (in Israel und darüber hinaus), betreibe Google Ads-Kampagnen und berate im Bereich digitales Marketing. Außerdem schreibe ich auf Hebräisch über KI für Unternehmen auf meinem Blog.
Nachdem Check Point die Forschung vom April 2026 über Schwachstellen in KI-Codierungswerkzeugen veröffentlicht hatte, brauchte ich eine schnelle Möglichkeit, Repos zu scannen, bevor ich sie öffne. Dies ist das Werkzeug, das ich für mich selbst gebaut habe, und teile es öffentlich, weil die Bedrohung alle betrifft, die diese Werkzeuge verwenden.
Die Scanlogik ist in einfachem Markdown – lies sie, bevor du installierst. Das ist der Punkt.
Wenn du Hilfe beim Aufbau von KI-Agentensystemen für dein Unternehmen brauchst (Marketing-Automatisierung, Content-Workflows, Lead-Generierung), bei Google Ads-Kampagnen oder digitaler Marketingberatung, nimm Kontakt auf über razi.co.il.
Für hebräische Einblicke zu KI für Unternehmen, abonniere den Newsletter.
MIT. Siehe LICENSE.
Vanunu, Oded. "AI Agent Configuration Files as Attack Vectors." Check Point Research, April 2026.