Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
claude-project-scanner — Claude Codeプロジェクト向けの読み取り専用セキュリティスキャナー。CVE-2025-59536、statusLineインジェクション、プロンプトインジェクションなどを検出します。 | Kitploit
ツール/GitHubGitHub/razi-interactive/claude-project-scanner
静的分析脆弱性スキャナーコード分析サプライチェーンセキュリティ設定ミス学習と教育AIセキュリティ
GitHubrazi-interactive/claude-project-scanner

claude-project-scanner

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

Claude Codeプロジェクト向けの読み取り専用セキュリティスキャナー。CVE-2025-59536、statusLineインジェクション、プロンプトインジェクションなどを検出します。

リポジトリを見る
134ヶ月前未レビュー
共有

Claude プロジェクトスキャナー

サードパーティプロジェクトを開く前に既知のセキュリティリスクをスキャンする読み取り専用のClaude Codeスキルです。

以下の攻撃パターンを検出します:

  • CVE-2025-59536 (Claude Codeライフサイクルフックインジェクション)
  • CVE-2025-61260 (OpenAI Codex CODEX_HOMEインジェクション)
  • CVE-2025-54136 (Cursorプラグイン検証バイパス)

さらに、statusLine.command実行、additionalDirectoriesエスケープ、エージェント/スキル/コマンド/出力スタイルへのプロンプトインジェクション、不審なMCPサーバー、隠されたbase64形式のペイロード。


⚠️ 最初にお読みください

1. 衛生チェックであり、完全なセキュリティツールではありません。 これは防御の一層に過ぎません。フラグが立てられたファイルの手動レビューに代わるものではありません。

2. 2026年4月時点で既知の攻撃パターンに基づいています。 新しい攻撃ベクトルにはアップデートが必要になります。このスキャンが見逃すパターンを発見した場合は、Issueを開いてください。

3. 無保証(MITライセンス)。 自己責任で使用してください。作者は本ツールの使用に起因する損害について一切の責任を負いません。


チェック内容

対象表面フラグが立つ内容
.claude/settings.json, settings.local.jsonhooks, statusLine.command, additionalDirectories、Bash(*)のような広範なパーミッション
.mcp.json/tmp/、~/Downloads/、http://を指すMCPサーバー、不審なペイロードURL
CLAUDE.md, AGENTS.mdプロンプトインジェクションパターン(「ignore previous instructions」「you are now」、HTMLコメントで隠された指示)
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.md同じプロンプトインジェクションパターン
.claude-plugin/plugin.jsonフックを宣言するプラグインマニフェスト
.env, .env.localCODEX_HOME=がプロジェクト内を指している、露出したシークレット
.cursor/, .codex/他のAIツールのマーカーディレクトリ(手動で確認する価値あり)
上記のいずれかbase64エンコードされたペイロードを示唆する長い英数字の連続(80文字以上)

チェックしないもの

  • エンコードされたペイロード(長い英数字の連続はフラグしますが、デコードはしません)
  • package.jsonのpreinstall、pyproject.tomlのスクリプト(範囲外 - npm install/pip installを実行する場合にのみ関連)
  • ポリグロットファイル
  • 2026年4月時点でまだ公開されていない攻撃ベクトル
  • グローバルの~/.claude/settings.json(スキャナーはマシンではなくプロジェクトディレクトリを対象とします)

インストール

2つのファイル。依存関係はありません。

1. スキルをグローバルに保存:

root@kitploit:~
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/

2. スラッシュコマンドをグローバルに保存:

root@kitploit:~
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/

3. 新しいClaude Codeセッションを開く(新しいスキルが読み込まれます)。

以上です。


使い方

root@kitploit:~
/scan-project /absolute/path/to/some-cloned-repo

または~を使ったパス:

root@kitploit:~
/scan-project ~/Downloads/some-skill-folder

以下の4つの判定結果を含むヘブライ語のレポートが表示されます:

  • 🔴 RED - 開かないでください。既知の攻撃パターンに一致する検出結果があります。
  • 🟠 ORANGE - 開く前にフラグが立ったファイルを手動で確認してください。
  • 🟡 YELLOW - 注目すべきですが、おそらく問題ありません。
  • 🟢 GREEN - 検出結果はありません。それでも手動レビューの代わりにはなりません。

レポートには常に「制限事項」セクションが含まれており、スキャンで何が検出できて何ができないかがわかります。


セルフテスト

スキャナーの動作を確認できる2つのサンプルフィクスチャが含まれています:

root@kitploit:~
/scan-project ./example-fixtures/clean-example

Expected: 🟢 GREEN

root@kitploit:~
/scan-project ./example-fixtures/red-example

Expected: 🔴 RED with multiple findings


作った理由

私はRazi Dolevです。イスラエル内外の企業向けにAIエージェントシステムを構築し、Google Adsキャンペーンを運営し、デジタルマーケティングのコンサルティングを行っています。また、私のブログでビジネス向けAIについてヘブライ語で執筆しています。

Check Pointが2026年4月にAIコーディングツールの脆弱性に関する研究を公開した後、リポジトリを開く前に簡単にスキャンする方法が必要になりました。これは自分用に作ったツールですが、この脅威はこれらのツールを使用するすべての人に影響するため、公開することにしました。

スキャンロジックはプレーンマークダウンで書かれています。インストール前に読んでください。それが重要なポイントです。


お問い合わせ

ビジネス向けAIエージェントシステム(マーケティング自動化、コンテンツワークフロー、リード生成)の構築、Google Adsキャンペーンの運営、またはデジタルマーケティングコンサルティングの支援が必要な場合は、razi.co.ilからお問い合わせください。

ビジネス向けAIに関するヘブライ語のインサイトについては、ニュースレターに登録してください。


ライセンス

MIT。LICENSEを参照してください。

ソース研究

Vanunu, Oded. "AI Agent Configuration Files as Attack Vectors." Check Point Research, April 2026.

ツールをダウンロード