
Scanner de segurança que audita ambientes do Claude Code para execução pré-confiança do CVE-2026-21852, sequestro de hooks e bloqueio via eBPF.
Uma ferramenta de auditoria de segurança e endurecimento de ambiente para a CLI agêntica Claude Code da Anthropic. Escaneia repositórios em busca de CVE-2026-21852 (superfícies de execução pré-confiança), sequestro de hooks, redirecionamento malicioso de URL base e vetores de exfiltração de tokens não autenticados.
📖 Divulgação de Segurança Canônica e Auditoria:
Leia a análise completa de penetração com 25 vetores:
👉 Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852 em EyesTech Systems Lab.
Escaneie seu workspace ou repositório clonado antes de iniciar sessões de codificação agêntica:
git clone https://github.com/abhishek2512mishra/claude-code-security-audit.git
cd claude-code-security-audit
python audit_hooks.py /path/to/project
Para gerar as regras recomendadas de isolamento de rede eBPF:
python audit_hooks.py /path/to/project --gen-ebpf
Se você citar esta auditoria ou usar este scanner em pesquisa de segurança:
@misc{rostova2026claudecode,
author = {Rostova, Elena},
title = {Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852},
howpublished = {\url{https://eyestech.in/claude-code-token-compromise-hook-security-audit/}},
journal = {EyesTech Systems Research},
year = {2026},
note = {EyesTech Systems Lab Security Series}
}
Licença MIT. Mantido por EyesTech Systems Lab.