AIファーストのセキュリティスキャナー。v2026.7の新機能: Claude Code侵害検出 — クローンする前に.claude/フック、権限、スキルを検査 — さらに常時稼働のAI攻撃シグネチャスキャナーとネイティブのRustおよびPHPルール。また、medusa scan --gitで任意のリポジトリを検査、medusa secrets scanで漏洩したAPIキーをスキャン。40,000以上のパターン、セットアップ不要。
AI/ML、エージェント、LLM アプリケーション向けの 40,000 以上の検出パターンを備えた AI ファーストのセキュリティスキャナ。
🤖 インストールするだけで即動作 - 外部ツールのインストールは不要。
🚨 200 件の CVE: Log4Shell、Spring4Shell、XZ Utils、LangChain RCE、MCP-Remote RCE、React2Shell
🔥 medusa scan --git <URL> — あらゆるリポジトリを AI サプライチェーン攻撃 (リポジトリポイズニング、プロンプトインジェクション、MCP ツールポイズニング) 対象としてスキャン
🔐 medusa secrets scan — Claude / Cursor / Copilot / シェル履歴に漏洩した API キーを検出。21 種の発行者タイプ。対話型のその場での秘匿化 (redaction)。
🚀 v2026.7.0: Claude Code 侵害検出、常時稼働の AI 攻撃シグネチャスキャナ、ネイティブ Rust & PHP セキュリティルール、ルールレベルの診断機能 — 40,000 以上の検出パターンに加えて。
MEDUSA は 40,000 以上の検出パターン を備えた AI ファーストのセキュリティスキャナで、インストールするだけで即動作します。外部ツールのインストールは不要です。MEDUSA の組み込みルールは、AI/ML アプリケーション、LLM エージェント、MCP サーバー、RAG パイプライン、および従来のコードの脆弱性を検出します。
medusa scan --git <URL> - あらゆる GitHub リポジトリを数秒で AI サプライチェーン攻撃としてスキャンmedusa secrets scan + purge - Claude Code / Cursor / Copilot / Zed / Gemini のチャット履歴 および bash / zsh / psql / mysql / python REPL 履歴に漏洩した API キー / トークン / 秘密鍵を検出。21 種の発行者タイプ (Anthropic、OpenAI、PyPI、GitHub PAT、AWS、GCP、Stripe、Slack…)。対話型 [y/n/s/a/q] パージ (必須のバイト同一バックアップ付き、JSONL 安全な秘匿化)。ローカルのみで動作し、テレメトリなし。pip install 直後に動作 - ツールのインストールは不要.medusa.yml を使用Claude Code サプライチェーン検出、より広範な言語カバレッジ、ルールレベルの可観測性。
| 変更内容 | 詳細 | |
|---|---|---|
| 🛡️ | Claude Code 侵害検出 | medusa scan --git は .claude/ を構造的に検証します — 悪意のある フック (curl|bash、base64→exec、認証情報の外部送信、リバースシェル)、過度に広い 権限 (Bash(*)、bypassPermissions)、ワイルドカードツールの サブエージェント、ドロッパー スキル — クローンする前に。 |
| 🎯 | 常時稼働の攻撃シグネチャスキャナ | 偽陰性のギャップを解消 — データファイル (.jsonl/.csv) や散文内の脱獄 / プロンプトインジェクションペイロードが、LLM コンテキストの信頼度に関係なく検出されるようになりました。さらに、不可視 Unicode / bidi (Trojan Source、CVE-2021-42574) の復元にも対応。 |
| 🦀 | ネイティブ Rust セキュリティルール | すぐ使える 22 ルール (ツールチェーン不要) — TLS 検証無効化、コマンドインジェクション、信頼されないデシリアライゼーション、生 SQL、安全でないメモリ操作、弱い暗号、SSRF。 |
| 🐘 | ネイティブ PHP セキュリティルール | すぐ使える 16 ルール — SQLi、コマンド/eval インジェクション、LFI/RFI、パストラバーサル、unserialize() オブジェクトインジェクション、無制限アップロード、反射型 XSS、SSRF、弱い暗号。 |
| 🔬 | ルール診断 (--trace-rules) | ルールごとの発火ログとタイミング (rule-trace.jsonl、slow_rules.csv)、ハング耐性のあるハートビート — 実際の壊滅的なバックトラッキング ReDoS を発見・修正。さらに、問題のあるパターンを作成時にブロックする ReDoS / ネスト集合リントも追加。 |
| ⚡ | エンジン + 精度 | スキャンエンジンのパフォーマンスのクイックウィン、--git ターゲット検証用のコンテキスト認識スクリーニングモード、大容量ファイルのバイトキャップサンプリング、ドキュメントプレースホルダーに関するシークレット誤検知の修正。 |
v2026.5.12 — 最大規模のパターンリリース: 8,466 件の AI セキュリティ研究論文から収集した 9,600 → 40,000+ の検出パターン、誤検知対策済み。構造的ルール整合性スキャナ。
v2026.5.10 — セキュリティ強化: VS Code 拡張機能のコマンドインジェクション修正、--fail-on のキャッシュ検出結果のバグ、ツールキャッシュの古いパス修正、ユーザーホームの MCP 設定をオプトインに変更。
v2026.5.9 — エージェント型コマース対応: UCPScanner + AP2Scanner + 手動調整済みのポジティブパターンルール 45 件。
v2026.5.8 — medusa secrets: AI チャット履歴とシェル履歴をスキャンして漏洩した認証情報を検出 (21 種の発行者タイプ)、対話型 [y/n/s/a/q] パージに対応。
v2026.5.7 — 間接プロンプトインジェクションルール (101/102)、サプライチェーンインポートスキャナ、macOS/Windows のマルチプロセッシング修正。
v2026.5.5 — セキュリティ強化リリース (argv インジェクション防御、git SSRF、HMAC キャッシュ整合性、markdown XSS 修正)。
外部リンター (オプション): MEDUSA はインストール済みの bandit、eslint、shellcheck などを自動検出します。オプションツールガイド を参照してください。
あなたの PyPI トークンが、今まさに Claude のチャット履歴に残っているかもしれません。
開発者は毎日 API キー、トークン、認証情報を AI アシスタントに貼り付けています —
「pypi-AgEI... でデプロイして」、「ghp_... を使ってプッシュして」、「AWS キーは AKIA...」。
アシスタントはそれらの会話をディスク上に平文で保持します。$HOME への読み取りアクセス権を持つ誰でも — または将来シェルアクセスを得たマルウェアでも — grep -r 'sk-\|ghp_\|AKIA' ~/ を実行すれば、数秒で本番認証情報を収穫できます。
medusa secrets scan がそれらを検出します。medusa secrets purge がそれらを削除します。
medusa secrets scan
* [アンチフォレンジックツール](#anti-forensic-tools)
* [ブービートラップ / ハニートークン / カナリアトークン](#boobytraps--honeytokens--canarytokens)
* [ブラウザエクスプロイテーションフレームワーク (BeEF)](#browser-exploitation-framework-beef)
* [Core Impact](#core-impact)
* [デバイス保護バイパス](#device-protection-bypasses)
* [IPMI / BMC ハッキングツール](#ipmi--bmc-hacking-tools)
* [L0phtCrack](#l0phtcrack)
* [Maltego](#maltego)
* [Metasploit](#metasploit)
* [ペネトレーションテスト報告テンプレート](#penetration-testing-report-templates)
* [権限昇格ツール](#privilege-escalation-tools)
* [リバースエンジニアリングツール](#reverse-engineering-tools)
* [Sliver](#sliver)
* [ソーシャルエンジニアリングツール](#social-engineering-tools)
* [脆弱性データベース](#vulnerability-databases)
* [Webエクスプロイテーション](#web-exploitation)
* [WiFiネットワークツール](#wifi-networks-tools)
* [XML外部エンティティ (XXE) ツール](#xml-external-entity-xxe-tools)```text
Scanning 118 file(s)...
── claude-code ──────────────────────────────────────────────
/home/ross/.claude/history.jsonl (13 finding(s))
[CRITICAL] Anthropic API key (anthropic)
/home/ross/.claude/history.jsonl:1005:13
sk-ant-api03***...***
[CRITICAL] PyPI API token (pypi)
/home/ross/.claude/history.jsonl:125:94
pypi-AgEIc***...***
[CRITICAL] GitHub fine-grained PAT (github)
/home/ross/.claude/history.jsonl:2306:13
github_pat_11A***...***
[HIGH] HuggingFace token (huggingface)
/home/ross/.claude/history.jsonl:3387:13
hf_JOi***...***
...
Total: 13 credentials across 1 file(s).
Report: /home/ross/.medusa/secrets-scan/secrets-20260519-074452.json
DeepTempo Tempo Detector Container を追加```bash medusa secrets purge
sbb alerts add \
...
# トリガーされたアラートの取得
sbb alerts list \
...```text
[CRITICAL] PyPI API token (pypi)
/home/ross/.claude/history.jsonl:125:94
pypi-AgEIc***...***
redact? [y/n/s/a/q/?]: y
[CRITICAL] Anthropic API key (anthropic)
/home/ross/.claude/history.jsonl:1005:13
sk-ant-api03***...***
redact? [y/n/s/a/q/?]: y
...
✓ /home/ross/.claude/history.jsonl (13 redacted)
backup → /home/ross/.medusa/secrets-scan/backups/20260519-074452/home/ross/.claude/history.jsonl
元のファイルは、変更前にバイト単位でバックアップされます。JSONLは、
リダクション後も解析可能なままです。リダクションマーカー([REDACTED-MEDUSA-...-<run-id>])
は、実行ごとに一意であり、それを生成したスキャンまで追跡できます。