
Escáner de seguridad de solo lectura para proyectos de Claude Code. Detecta CVE-2025-59536, inyección de statusLine, inyección de prompt y más.
Skill de Claude Code de solo lectura que escanea proyectos de terceros en busca de riesgos de seguridad conocidos antes de que los abras.
Detecta los patrones de ataque documentados en:
Además de la ejecución de statusLine.command, el escape de additionalDirectories, la inyección de prompts en agents/skills/commands/output-styles, servidores MCP sospechosos y cargas útiles ocultas con aspecto de base64.
1. Comprobación de higiene, no una herramienta de seguridad completa. Es una capa defensiva. No sustituye la revisión manual de los archivos que señala.
2. Basado en patrones de ataque conocidos hasta abril de 2026. Los nuevos vectores de ataque requerirán actualizaciones. Si encuentras un patrón que este escaneo no detecta, abre un issue.
3. Sin garantía (Licencia MIT). Úsalo bajo tu propio riesgo. El autor no acepta ninguna responsabilidad por los daños derivados del uso de esta herramienta.
| Superficie | Qué se señala |
|---|---|
.claude/settings.json, settings.local.json | hooks, statusLine.command, additionalDirectories, permisos amplios como Bash(*) |
.mcp.json | Servidores MCP que apuntan a /tmp/, ~/Downloads/, http://, URLs de cargas útiles sospechosas |
CLAUDE.md, AGENTS.md | Patrones de inyección de prompts ("ignora las instrucciones anteriores", "ahora eres", instrucciones ocultas en comentarios HTML) |
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.md | Mismos patrones de inyección de prompts |
.claude-plugin/plugin.json | Manifiestos de plugin que declaran hooks |
.env, .env.local | CODEX_HOME= apuntando al interior del proyecto, secretos expuestos |
.cursor/, .codex/ | Directorios marcadores de otras herramientas de IA (merece la pena revisarlos manualmente) |
| Cualquiera de los anteriores | Secuencias alfanuméricas largas (80+ caracteres) que sugieren cargas útiles codificadas en base64 |
preinstall de package.json, de pyproject.toml (fuera de alcance: solo relevantes cuando ejecutas npm install / pip install)~/.claude/settings.json global (el escáner apunta a los directorios del proyecto, no a la máquina)Dos archivos. Sin dependencias.
1. Guarda la skill de forma global:
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/
2. Guarda el comando slash de forma global:
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/
3. Abre una nueva sesión de Claude Code (para que se cargue la nueva skill).
Eso es todo.
/scan-project /absolute/path/to/some-cloned-repo
O con una ruta ~:
/scan-project ~/Downloads/some-skill-folder
Recibirás un informe en hebreo con uno de cuatro veredictos:
El informe siempre incluye una sección de "limitaciones" para que sepas qué puede y qué no puede detectar el escaneo.
Se incluyen dos ejemplos de prueba para que puedas ver cómo funciona el escáner:
/scan-project ./example-fixtures/clean-example
Esperado: 🟢 VERDE
/scan-project ./example-fixtures/red-example
Esperado: 🔴 ROJO con múltiples hallazgos
Soy Razi Dolev. Construyo sistemas de agentes de IA para empresas (en Israel y más allá), gestiono campañas de Google Ads y asesoro en marketing digital. También escribo en hebreo sobre IA para empresas en mi blog.
Después de que Check Point publicara la investigación de abril de 2026 sobre vulnerabilidades de las herramientas de codificación con IA, necesitaba una forma rápida de escanear repos antes de abrirlos. Esta es la herramienta que construí para mí y que comparto públicamente porque la amenaza afecta a todos los que usan estas herramientas.
La lógica del escaneo está en markdown simple - léela antes de instalar. Ese es el punto.
Si quieres ayuda para construir sistemas de agentes de IA para tu negocio (automatización de marketing, flujos de trabajo de contenido, generación de leads), gestionar campañas de Google Ads o consultoría de marketing digital, ponte en contacto a través de razi.co.il.
Para contenido en hebreo sobre IA para empresas, suscríbete a la newsletter.
MIT. Consulta LICENSE.
Vanunu, Oded. "Los archivos de configuración de los agentes de IA como vectores de ataque." Check Point Research, abril de 2026.