
Scanner di sicurezza in sola lettura per progetti Claude Code. Rileva CVE-2025-59536, statusLine injection, prompt injection e molto altro.
Skill di Claude Code in sola lettura che analizza progetti di terze parti per individuare rischi di sicurezza noti prima di aprirli.
Rileva i pattern di attacco documentati in:
Inoltre rileva: esecuzione di statusLine.command, escape di additionalDirectories, iniezione di prompt in agents/skills/commands/output-styles, server MCP sospetti e payload nascosti in formato base64.
1. Controllo di igiene, non uno strumento di sicurezza completo. È un singolo livello difensivo. Non sostituisce la revisione manuale dei file che segnala.
2. Basato su pattern di attacco noti ad aprile 2026. I nuovi vettori di attacco richiederanno aggiornamenti. Se trovi un pattern che questa scansione non rileva, apri una issue.
3. Nessuna garanzia (licenza MIT). Usalo a tuo rischio e pericolo. L'autore non si assume alcuna responsabilità per i danni derivanti dall'uso di questo strumento.
| Superficie | Cosa viene segnalato |
|---|---|
.claude/settings.json, settings.local.json | hooks, statusLine.command, additionalDirectories, permessi estesi come Bash(*) |
.mcp.json | Server MCP che puntano a /tmp/, ~/Downloads/, http://, URL di payload sospetti |
CLAUDE.md, AGENTS.md | Pattern di iniezione di prompt ("ignore previous instructions", "you are now", istruzioni nascoste in commenti HTML) |
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.md | Stessi pattern di iniezione di prompt |
.claude-plugin/plugin.json | Manifest dei plugin che dichiarano hook |
.env, .env.local | CODEX_HOME= che punta all'interno del progetto, segreti esposti |
.cursor/, .codex/ | Directory marker di altri strumenti AI (vale la pena di un controllo manuale) |
| Ognuno dei precedenti | Lunghe sequenze alfanumeriche (80+ caratteri) che suggeriscono payload codificati in base64 |
preinstall di package.json, script di pyproject.toml (fuori ambito - rilevanti solo quando esegui npm install / pip install)~/.claude/settings.json globale (lo scanner ha come obiettivo le directory dei progetti, non la macchina)Due file. Nessuna dipendenza.
1. Salva la skill a livello globale:
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/
2. Salva il comando slash a livello globale:
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/
3. Apri una nuova sessione di Claude Code (così la nuova skill viene caricata).
Tutto qui.
/scan-project /absolute/path/to/some-cloned-repo
Oppure con un percorso ~:
/scan-project ~/Downloads/some-skill-folder
Riceverai un report in ebraico con uno di quattro verdetti:
Il report include sempre una sezione "limiti" così sai cosa la scansione può e non può rilevare.
Sono inclusi due fixture di esempio per vedere lo scanner in azione:
/scan-project ./example-fixtures/clean-example
Previsto: 🟢 VERDE
/scan-project ./example-fixtures/red-example
Previsto: 🔴 ROSSO con molteplici segnalazioni
Sono Razi Dolev. Costruisco sistemi di agenti AI per le aziende (in Israele e non solo), gestisco campagne Google Ads e offro consulenza sul marketing digitale. Scrivo anche in ebraico di AI per le aziende sul mio blog.
Dopo che Check Point ha pubblicato la ricerca di aprile 2026 sulle vulnerabilità degli strumenti di sviluppo basati sull'AI, avevo bisogno di un modo rapido per analizzare le repo prima di aprirle. Questo è lo strumento che ho costruito per me stesso, e lo condivido pubblicamente perché la minaccia colpisce tutti coloro che usano questi strumenti.
La logica di scansione è in Markdown semplice - leggilo prima di installare. È proprio questo il punto.
Se vuoi aiuto per costruire sistemi di agenti AI per la tua azienda (automazione del marketing, flussi di lavoro per i contenuti, generazione di lead), gestire campagne Google Ads o ricevere consulenza sul marketing digitale, contattami tramite razi.co.il.
Per approfondimenti in ebraico sull'AI per le aziende, iscriviti alla newsletter.
MIT. Vedi LICENSE.
Vanunu, Oded. "AI Agent Configuration Files as Attack Vectors." Check Point Research, aprile 2026.