
Claude Codeプロジェクト向けの読み取り専用セキュリティスキャナー。CVE-2025-59536、statusLineインジェクション、プロンプトインジェクションなどを検出します。
サードパーティプロジェクトを開く前に既知のセキュリティリスクをスキャンする読み取り専用のClaude Codeスキルです。
以下の攻撃パターンを検出します:
さらに、statusLine.command実行、additionalDirectoriesエスケープ、エージェント/スキル/コマンド/出力スタイルへのプロンプトインジェクション、不審なMCPサーバー、隠されたbase64形式のペイロード。
1. 衛生チェックであり、完全なセキュリティツールではありません。 これは防御の一層に過ぎません。フラグが立てられたファイルの手動レビューに代わるものではありません。
2. 2026年4月時点で既知の攻撃パターンに基づいています。 新しい攻撃ベクトルにはアップデートが必要になります。このスキャンが見逃すパターンを発見した場合は、Issueを開いてください。
3. 無保証(MITライセンス)。 自己責任で使用してください。作者は本ツールの使用に起因する損害について一切の責任を負いません。
| 対象表面 | フラグが立つ内容 |
|---|
.claude/settings.json, settings.local.json | hooks, statusLine.command, additionalDirectories、Bash(*)のような広範なパーミッション |
.mcp.json | /tmp/、~/Downloads/、http://を指すMCPサーバー、不審なペイロードURL |
CLAUDE.md, AGENTS.md | プロンプトインジェクションパターン(「ignore previous instructions」「you are now」、HTMLコメントで隠された指示) |
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.md | 同じプロンプトインジェクションパターン |
.claude-plugin/plugin.json | フックを宣言するプラグインマニフェスト |
.env, .env.local | CODEX_HOME=がプロジェクト内を指している、露出したシークレット |
.cursor/, .codex/ | 他のAIツールのマーカーディレクトリ(手動で確認する価値あり) |
| 上記のいずれか | base64エンコードされたペイロードを示唆する長い英数字の連続(80文字以上) |
package.jsonのpreinstall、pyproject.tomlのスクリプト(範囲外 - npm install/pip installを実行する場合にのみ関連)~/.claude/settings.json(スキャナーはマシンではなくプロジェクトディレクトリを対象とします)2つのファイル。依存関係はありません。
1. スキルをグローバルに保存:
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/
2. スラッシュコマンドをグローバルに保存:
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/
3. 新しいClaude Codeセッションを開く(新しいスキルが読み込まれます)。
以上です。
/scan-project /absolute/path/to/some-cloned-repo
または~を使ったパス:
/scan-project ~/Downloads/some-skill-folder
以下の4つの判定結果を含むヘブライ語のレポートが表示されます:
レポートには常に「制限事項」セクションが含まれており、スキャンで何が検出できて何ができないかがわかります。
スキャナーの動作を確認できる2つのサンプルフィクスチャが含まれています:
/scan-project ./example-fixtures/clean-example
Expected: 🟢 GREEN
/scan-project ./example-fixtures/red-example
Expected: 🔴 RED with multiple findings
私はRazi Dolevです。イスラエル内外の企業向けにAIエージェントシステムを構築し、Google Adsキャンペーンを運営し、デジタルマーケティングのコンサルティングを行っています。また、私のブログでビジネス向けAIについてヘブライ語で執筆しています。
Check Pointが2026年4月にAIコーディングツールの脆弱性に関する研究を公開した後、リポジトリを開く前に簡単にスキャンする方法が必要になりました。これは自分用に作ったツールですが、この脅威はこれらのツールを使用するすべての人に影響するため、公開することにしました。
スキャンロジックはプレーンマークダウンで書かれています。インストール前に読んでください。それが重要なポイントです。
ビジネス向けAIエージェントシステム(マーケティング自動化、コンテンツワークフロー、リード生成)の構築、Google Adsキャンペーンの運営、またはデジタルマーケティングコンサルティングの支援が必要な場合は、razi.co.ilからお問い合わせください。
ビジネス向けAIに関するヘブライ語のインサイトについては、ニュースレターに登録してください。
MIT。LICENSEを参照してください。
Vanunu, Oded. "AI Agent Configuration Files as Attack Vectors." Check Point Research, April 2026.