Scanner di sicurezza AI-first. NUOVO in v2026.7: rilevamento compromissione Claude Code — verifica hook .claude/, permessi e competenze prima di clonare — più uno scanner sempre attivo di firme di attacco AI e regole native Rust e PHP. Inoltre: medusa scan --git per verificare qualsiasi repo, medusa secrets scan per chiavi API trapelate. Oltre 40.000 pattern, zero configurazione.
Scanner di sicurezza AI-first con oltre 40.000 pattern di rilevamento per applicazioni AI/ML, agenti e LLM.
🤖 Funziona subito, senza necessità di installare strumenti esterni.
🚨 200 CVE: Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell
🔥 medusa scan --git <URL> — Scansiona qualsiasi repository per attacchi alla supply chain AI (repo poisoning, prompt injection, avvelenamento degli strumenti MCP)
🔐 medusa secrets scan — Trova chiavi API pubblicate per errore nella cronologia di Claude / Cursor / Copilot / shell. 21 tipi di issuer. Redazione interattiva in-place.
🚀 v2026.7.0: rilevamento compromissione Claude Code, scanner sempre attivo di firme d'attacco AI, regole di sicurezza native Rust e PHP, e diagnostica a livello di regola — oltre a 40.000+ pattern di rilevamento.
MEDUSA è uno scanner di sicurezza AI-first con oltre 40.000 pattern di rilevamento che funziona subito, senza configurazione. Basta installare e scansionare: nessuna installazione di strumenti esterni richiesta. Le regole integrate di MEDUSA rilevano vulnerabilità in applicazioni AI/ML, agenti LLM, server MCP, pipeline RAG e codice tradizionale.
medusa scan --git <URL> - Scansiona qualsiasi repository GitHub per attacchi alla supply chain AI in pochi secondimedusa secrets scan + purge - Trova chiavi API / token / chiavi private finite per errore nelle cronologie chat di Claude Code / Cursor / Copilot / Zed / Gemini e nella cronologia della tua shell bash / zsh / psql / mysql / python REPL. 21 tipi di issuer (Anthropic, OpenAI, PyPI, GitHub PAT, AWS, GCP, Stripe, Slack…). Purge interattivo [y/n/s/a/q] con backup obbligatorio byte-identico e redazione safe per JSONL. Solo locale, nessuna telemetria.pip install - nessuna installazione di strumenti necessaria.medusa.yml per impostazioni specifiche del progettoRilevamento supply-chain per Claude Code, copertura linguistica più ampia e osservabilità a livello di regola.
| Modifica | Dettagli | |
|---|---|---|
| 🛡️ | Rilevamento compromissione Claude Code | medusa scan --git ora verifica strutturalmente .claude/ — hooks avvelenati (curl|bash, base64→exec, esfiltrazione credenziali, reverse shell), permessi eccessivamente ampi (Bash(*), bypassPermissions), subagent con strumenti wildcard e skills dropper — prima di clonare. |
| 🎯 | Scanner sempre attivo di firme d'attacco | Colma una lacuna di falsi negativi: i payload di jailbreak / prompt injection nei file dati (.jsonl/.csv) e nella prosa vengono ora rilevati indipendentemente dalla confidenza del contesto LLM, più recupero di unicode invisibile / bidi (Trojan Source, CVE-2021-42574). |
| 🦀 | Regole di sicurezza native Rust | 22 regole pronte all'uso (nessun toolchain necessario) — verifica TLS disabilitata, command injection, deserializzazione non fidata, SQL grezzo, operazioni di memoria non sicure, crittografia debole, SSRF. |
| 🐘 | Regole di sicurezza native PHP | 16 regole pronte all'uso — SQLi, command/eval injection, LFI/RFI, path traversal, object injection unserialize(), upload senza restrizioni, XSS riflessa, SSRF, crittografia debole. |
| 🔬 | Diagnostica delle regole (--trace-rules) | Log di attivazione per regola + tempi (rule-trace.jsonl, slow_rules.csv) e un heartbeat che sopravvive agli hang — trovato e corretto un vero ReDoS da backtracking catastrofico, oltre a un lint ReDoS/nested-set che blocca i pattern dannosi al momento dell'autorship. |
| ⚡ | Motore + accuratezza | Quick-win sulle prestazioni del motore di scansione, modalità screening sensibile al contesto per la valutazione dei target --git, campionamento con byte-cap per file di grandi dimensioni e fix di un falso positivo sui segreti nei placeholder di documentazione. |
v2026.5.12 — Rilascio con il maggior numero di pattern: da 9.600 a 40.000+ pattern di rilevamento estratti da 8.466 paper di ricerca sulla sicurezza AI, induriti contro i falsi positivi; scanner strutturale dell'integrità delle regole.
v2026.5.10 — Indurimento della sicurezza: fix di command injection nell'estensione VS Code, bug dei risultati in cache con --fail-on, fix del percorso obsoleto nella cache degli strumenti, configurazioni MCP nella home dell'utente ora opt-in.
v2026.5.9 — Copertura per commercio agentico: UCPScanner + AP2Scanner + 45 regole di pattern positivi calibrate a mano.
v2026.5.8 — medusa secrets: scansiona le cronologie chat AI e shell per credenziali pubblicate per errore (21 tipi di issuer) con purge interattivo [y/n/s/a/q].
v2026.5.7 — Regole PI indiretto (101/102), scanner import supply chain, fix multiprocessing macOS/Windows.
v2026.5.5 — Rilascio di indurimento della sicurezza (difese da argv injection, SSRF git, integrità cache HMAC, fix XSS markdown).
Linter Esterni (opzionali): MEDUSA rileva automaticamente bandit, eslint, shellcheck, ecc. se installati. Vedi Guida agli Strumenti Opzionali.
Il tuo token PyPI potrebbe essere in questo momento nella cronologia della tua chat con Claude.