
Claude Code 프로젝트용 읽기 전용 보안 스캐너. CVE-2025-59536, statusLine 인젝션, 프롬프트 인젝션 등을 탐지합니다.
타사 프로젝트를 열기 전에 알려진 보안 위험을 스캔하는 읽기 전용 Claude Code 스킬입니다.
다음에 문서화된 공격 패턴을 탐지합니다:
또한 statusLine.command 실행, additionalDirectories 이스케이프, agents/skills/commands/output-styles의 프롬프트 인젝션, 의심스러운 MCP 서버, 숨겨진 base64 형태 페이로드를 탐지합니다.
1. 위생 점검이지 완전한 보안 도구가 아닙니다. 이는 하나의 방어 계층입니다. 플래그된 파일에 대한 수동 검토를 대체하지 않습니다.
2. 2026년 4월 기준으로 알려진 공격 패턴을 기반으로 합니다. 새로운 공격 벡터에는 업데이트가 필요합니다. 이 스캔이 놓치는 패턴을 발견하면 이슈를 열어 주세요.
3. 보증 없음 (MIT 라이선스). 사용에 따른 책임은 본인에게 있습니다. 저자는 이 도구 사용으로 인한 손해에 대해 책임을 지지 않습니다.
| 표면 | 플래그되는 항목 |
|---|
.claude/settings.json, settings.local.json | hooks, statusLine.command, additionalDirectories, Bash(*) 같은 광범위한 권한 |
.mcp.json | /tmp/, ~/Downloads/, http://를 가리키는 MCP 서버, 의심스러운 페이로드 URL |
CLAUDE.md, AGENTS.md | 프롬프트 인젝션 패턴 ("ignore previous instructions", "you are now", HTML 주석 숨김 지시) |
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.md | 동일한 프롬프트 인젝션 패턴 |
.claude-plugin/plugin.json | 훅을 선언하는 플러그인 매니페스트 |
.env, .env.local | 프로젝트 내부를 가리키는 CODEX_HOME=, 노출된 비밀값 |
.cursor/, .codex/ | 다른 AI 도구의 마커 디렉터리 (수동으로 살펴볼 가치가 있음) |
| 위 항목 모두 | base64 인코딩 페이로드를 암시하는 긴 영숫자 문자열 (80자 이상) |
package.json preinstall, pyproject.toml 스크립트 (범위 외 - npm install / pip install을 실행할 때만 관련)~/.claude/settings.json (스캐너는 머신이 아닌 프로젝트 디렉터리를 대상으로 함)파일 두 개. 의존성 없음.
1. 스킬을 전역으로 저장:
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/
2. 슬래시 명령을 전역으로 저장:
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/
3. 새 Claude Code 세션을 엽니다 (새 스킬이 로드되도록).
끝입니다.
/scan-project /absolute/path/to/some-cloned-repo
또는 ~ 경로로:
/scan-project ~/Downloads/some-skill-folder
다음 네 가지 판정 중 하나가 포함된 히브리어 보고서를 받게 됩니다:
보고서에는 항상 "제한 사항" 섹션이 포함되어 있어 스캔이 무엇을 잡아낼 수 있고 무엇을 잡아낼 수 없는지 알 수 있습니다.
스캐너 작동을 확인할 수 있도록 두 개의 예제 픽스처가 포함되어 있습니다:
/scan-project ./example-fixtures/clean-example
예상: 🟢 GREEN
/scan-project ./example-fixtures/red-example
예상: 🔴 RED, 여러 발견 항목
저는 Razi Dolev입니다. 기업을 위한 AI 에이전트 시스템을 구축하고(이스라엘 및 그 외 지역), Google Ads 캠페인을 운영하며, 디지털 마케팅 컨설팅을 합니다. 또한 제 블로그에서 기업을 위한 AI에 대해 히브리어로 글을 씁니다.
Check Point가 2026년 4월 AI 코딩 도구 취약점에 대한 연구를 발표한 후, 저장소를 열기 전에 빠르게 스캔할 방법이 필요해졌습니다. 이 도구는 제가 직접 만든 것이며, 이 위협이 이 도구들을 사용하는 모든 사람에게 영향을 미치기 때문에 공개적으로 공유합니다.
스캔 로직은 일반 마크다운으로 작성되어 있습니다. 설치 전에 읽어보세요. 그것이 핵심입니다.
비즈니스를 위한 AI 에이전트 시스템 구축(마케팅 자동화, 콘텐츠 워크플로, 리드 생성), Google Ads 캠페인 운영, 또는 디지털 마케팅 컨설팅에 도움이 필요하면 razi.co.il을 통해 연락하세요.
기업을 위한 AI에 관한 히브리어 인사이트를 원하시면 뉴스레터를 구독하세요.
MIT. LICENSE 참조.
Vanunu, Oded. "AI Agent Configuration Files as Attack Vectors." Check Point Research, 2026년 4월.