Scanner de segurança com IA em primeiro lugar. NOVO na v2026.7: detecção de comprometimento do Claude Code — verifique hooks, permissões e skills em `.claude/` antes de clonar — além de um scanner de assinaturas de ataques de IA sempre ativo e regras nativas em Rust e PHP. Também: `medusa scan --git` para verificar qualquer repositório, `medusa secrets scan` para chaves de API vazadas. Mais de 40.000 padrões, zero configuração.
Scanner de segurança com foco em IA com mais de 40.000 padrões de detecção para aplicações de IA/ML, agentes e LLM.
🤖 Funciona pronto para uso - nenhuma instalação de ferramentas é necessária.
🚨 200 CVEs: Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell
🔥 medusa scan --git <URL> — Examine qualquer repositório em busca de ataques à cadeia de suprimentos de IA (envenenamento de repositório, injeção de prompt, envenenamento de ferramentas MCP)
🔐 medusa secrets scan — Encontre chaves de API vazadas no seu histórico de Claude / Cursor / Copilot / shell. 21 tipos de emissores. Redação interativa no local.
🚀 v2026.7.0: detecção de comprometimento do Claude Code, um scanner de assinaturas de ataques de IA sempre ativo, regras de segurança nativas para Rust e PHP e diagnósticos em nível de regra — além de mais de 40.000 padrões de detecção.
A MEDUSA é um scanner de segurança com foco em IA com mais de 40.000 padrões de detecção que funciona pronto para uso. Basta instalar e escanear - nenhuma instalação de ferramentas externas é necessária. As regras integradas da MEDUSA detectam vulnerabilidades em aplicações de IA/ML, agentes de LLM, servidores MCP, pipelines de RAG e código tradicional.
medusa scan --git <URL> - Examine qualquer repositório do GitHub em busca de ataques à cadeia de suprimentos de IA em segundosmedusa secrets scan + purge - Encontre chaves de API / tokens / chaves privadas vazadas nos históricos de chat do Claude Code / Cursor / Copilot / Zed / Gemini e no seu histórico de REPL do bash / zsh / psql / mysql / python. 21 tipos de emissores (Anthropic, OpenAI, PyPI, PATs do GitHub, AWS, GCP, Stripe, Slack…). Purga interativa [y/n/s/a/q] com backup obrigatório byte-idêntico e redação compatível com JSONL. Apenas local, sem telemetria.pip install - nenhuma instalação de ferramentas necessária.medusa.yml para configurações específicas do projetoDetecção de cadeia de suprimentos no Claude Code, cobertura mais ampla de linguagens e observabilidade em nível de regra.
| Mudança | Detalhes | |
|---|---|---|
| 🛡️ | Detecção de comprometimento do Claude Code | medusa scan --git agora avalia estruturalmente .claude/ — hooks envenenados (curl|bash, base64→exec, exfiltração de credenciais, reverse shells), permissões excessivamente amplas (Bash(*), bypassPermissions), subagentes com ferramentas curinga e skills dropper — antes de você clonar. |
| 🎯 | Scanner de assinaturas de ataques sempre ativo | Fecha uma lacuna de falsos negativos — payloads de jailbreak / injeção de prompt em arquivos de dados (.jsonl/.csv) e prosa agora são detectados independentemente da confiança no contexto do LLM, além da recuperação de unicode invisível / bidi (Trojan Source, CVE-2021-42574). |
| 🦀 | Regras de segurança nativas para Rust | 22 regras prontas para uso (nenhum toolchain necessária) — verificação TLS desabilitada, injeção de comandos, desserialização não confiável, SQL bruto, operações de memória inseguras, criptografia fraca, SSRF. |
| 🐘 | Regras de segurança nativas para PHP | 16 regras prontas para uso — SQLi, injeção de comandos/eval, LFI/RFI, path traversal, injeção de objetos via unserialize(), upload irrestrito, XSS refletido, SSRF, criptografia fraca. |
| 🔬 | Diagnósticos de regras (--trace-rules) | Log de disparo por regra + cronometragem (rule-trace.jsonl, slow_rules.csv) e um heartbeat capaz de sobreviver a travamentos — encontrou e corrigiu um ReDoS real de backtracking catastrófico, além de um lint de ReDoS/conjunto aninhado que bloqueia padrões ruins no momento da autoria. |
| ⚡ | Mecanismo + precisão | Ganhos rápidos de desempenho no mecanismo de escaneamento, modo de triagem com consciência de contexto para avaliação de alvos --git, amostragem com limite de bytes para arquivos grandes e correção de falso positivo de segredos em placeholders de documentação. |
v2026.5.12 — Maior lançamento de padrões: 9.600 → 40.000+ padrões de detecção coletados de 8.466 artigos de pesquisa em segurança de IA, endurecido contra falsos positivos; scanner estrutural de integridade de regras.
v2026.5.10 — Endurecimento de segurança: correção de injeção de comando na extensão do VS Code, bug de achados em cache no --fail-on, correção de caminho obsoleto no cache de ferramentas, configurações MCP no diretório home do usuário agora são opt-in.
v2026.5.9 — Cobertura para comércio agêntico: UCPScanner + AP2Scanner + 45 regras de padrões positivos ajustadas manualmente.
v2026.5.8 — medusa secrets: escaneie históricos de chat de IA e de shell em busca de credenciais vazadas (21 tipos de emissores) com purga interativa [y/n/s/a/q].
v2026.5.7 — Regras de injeção de prompt indireta (101/102), scanner de importações na cadeia de suprimentos, correção de multiprocessamento no macOS/Windows.
v2026.5.5 — lançamento de endurecimento de segurança (defesas contra injeção de argv, SSRF via git, integridade do cache HMAC, correção de XSS em Markdown).
Linters Externos (opcionais): a MEDUSA detecta automaticamente bandit, eslint, shellcheck, etc. se estiverem instalados. Consulte o Guia de Ferramentas Opcionais.