
Scanner de sécurité en lecture seule pour les projets Claude Code. Détecte CVE-2025-59536, l'injection statusLine, l'injection de prompt, et plus encore.
Compétence Claude Code en lecture seule qui analyse les projets tiers pour détecter les risques de sécurité connus avant de les ouvrir.
Détecte les schémas d'attaque documentés dans :
Plus l'exécution de statusLine.command, l'échappement additionalDirectories, l'injection de prompt dans agents/skills/commands/output-styles, les serveurs MCP suspects et les charges utiles cachées de type base64.
1. Un contrôle d'hygiène, pas un outil de sécurité complet. C'est une couche défensive parmi d'autres. Il ne remplace pas l'examen manuel des fichiers qu'il signale.
2. Basé sur les schémas d'attaque connus en date d'avril 2026. De nouveaux vecteurs d'attaque nécessiteront des mises à jour. Si vous trouvez un schéma que cette analyse ne détecte pas, veuillez ouvrir une issue.
3. Aucune garantie (licence MIT). Utilisation à vos propres risques. L'auteur décline toute responsabilité en cas de dommages résultant de l'utilisation de cet outil.
| Surface | Ce qui est signalé |
|---|---|
.claude/settings.json, settings.local.json | hooks, statusLine.command, additionalDirectories, permissions étendues comme Bash(*) |
.mcp.json | Serveurs MCP pointant vers /tmp/, ~/Downloads/, http://, URL de charges utiles suspectes |
CLAUDE.md, AGENTS.md | Schémas d'injection de prompt ("ignore previous instructions", "you are now", instructions cachées dans des commentaires HTML) |
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.md | Mêmes schémas d'injection de prompt |
.claude-plugin/plugin.json | Manifestes de plugin déclarant des hooks |
.env, .env.local | CODEX_HOME= pointant à l'intérieur du projet, secrets exposés |
.cursor/, .codex/ | Répertoires marqueurs d'autres outils d'IA (méritent un examen manuel) |
| N'importe lequel des éléments ci-dessus | Longues suites alphanumériques (80+ caractères) suggérant des charges utiles encodées en base64 |
preinstall de package.json, les scripts de pyproject.toml (hors périmètre - pertinents uniquement lorsque vous exécutez npm install / pip install)~/.claude/settings.json global (le scanner cible les répertoires de projets, pas la machine)Deux fichiers. Aucune dépendance.
1. Enregistrez la compétence globalement :
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/
2. Enregistrez la commande slash globalement :
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/
3. Ouvrez une nouvelle session Claude Code (afin que la nouvelle compétence soit chargée).
Et voilà.
/scan-project /absolute/path/to/some-cloned-repo
Ou avec un chemin ~ :
/scan-project ~/Downloads/some-skill-folder
Vous recevrez un rapport en hébreu avec l'un des quatre verdicts suivants :
Le rapport inclut toujours une section « limitations » pour que vous sachiez ce que l'analyse peut et ne peut pas détecter.
Deux exemples de fixtures sont inclus pour que vous puissiez voir le scanner fonctionner :
/scan-project ./example-fixtures/clean-example
Résultat attendu : 🟢 VERT
/scan-project ./example-fixtures/red-example
Résultat attendu : 🔴 ROUGE avec plusieurs résultats
Je suis Razi Dolev. Je crée des systèmes d'agents IA pour les entreprises (en Israël et ailleurs), je gère des campagnes Google Ads et je conseille en marketing numérique. J'écris aussi en hébreu sur l'IA pour les entreprises sur mon blog.
Après que Check Point a publié la recherche d'avril 2026 sur les vulnérabilités des outils de codage IA, j'avais besoin d'un moyen rapide d'analyser les dépôts avant de les ouvrir. C'est l'outil que j'ai créé pour moi-même, partagé publiquement parce que la menace touche tous ceux qui utilisent ces outils.
La logique d'analyse est en markdown simple - lisez-la avant d'installer. C'est tout l'intérêt.
Si vous souhaitez de l'aide pour créer des systèmes d'agents IA pour votre entreprise (automatisation du marketing, flux de contenu, génération de leads), pour gérer des campagnes Google Ads ou pour des conseils en marketing numérique, contactez-moi via razi.co.il.
Pour des analyses en hébreu sur l'IA pour les entreprises, abonnez-vous à la newsletter.
MIT. Voir LICENSE.
Vanunu, Oded. « AI Agent Configuration Files as Attack Vectors. » Check Point Research, avril 2026.