
Scanner de segurança somente leitura para projetos Claude Code. Detecta CVE-2025-59536, statusLine injection, prompt injection e mais.
Skill do Claude Code somente leitura que verifica projetos de terceiros em busca de riscos de segurança conhecidos antes de abri-los.
Detecta os padrões de ataque documentados em:
Além de execução de statusLine.command, escape de additionalDirectories, injeção de prompt em agentes/skills/comandos/estilos de saída, servidores MCP suspeitos e payloads ocultos em formato base64.
1. Verificação de higiene, não uma ferramenta de segurança completa. Esta é uma camada defensiva. Ela não substitui a revisão manual dos arquivos que sinaliza.
2. Baseado em padrões de ataque conhecidos até abril de 2026. Novos vetores de ataque exigirão atualizações. Se você encontrar um padrão que esta verificação não detecta, abra uma issue.
3. Sem garantia (Licença MIT). Use por sua conta e risco. O autor não aceita responsabilidade por danos decorrentes do uso desta ferramenta.
| Superfície | O que é sinalizado |
|---|
.claude/settings.json, settings.local.json | hooks, statusLine.command, additionalDirectories, permissões amplas como Bash(*) |
.mcp.json | Servidores MCP apontando para /tmp/, ~/Downloads/, http://, URLs de payload suspeitas |
CLAUDE.md, AGENTS.md | Padrões de injeção de prompt ("ignore instruções anteriores", "você é agora", instruções ocultas em comentários HTML) |
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.md | Mesmos padrões de injeção de prompt |
.claude-plugin/plugin.json | Manifestos de plugin declarando hooks |
.env, .env.local | CODEX_HOME= apontando para dentro do projeto, segredos expostos |
.cursor/, .codex/ | Diretórios marcadores de outras ferramentas de IA (vale a pena uma olhada manual) |
| Qualquer um dos acima | Sequências alfanuméricas longas (80+ caracteres) sugerindo payloads codificados em base64 |
preinstall do package.json, pyproject.toml (fora do escopo - relevantes apenas quando você executa npm install / pip install)~/.claude/settings.json global (o scanner tem como alvo diretórios de projeto, não a máquina)Dois arquivos. Sem dependências.
1. Salve a skill globalmente:
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/
2. Salve o comando de barra globalmente:
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/
3. Abra uma nova sessão do Claude Code (para que a nova skill carregue).
É isso.
/scan-project /absolute/path/to/some-cloned-repo
Ou com um caminho ~:
/scan-project ~/Downloads/some-skill-folder
Você receberá um relatório em hebraico com um de quatro vereditos:
O relatório sempre inclui uma seção de "limitações" para que você saiba o que a verificação pode e não pode detectar.
Duas fixtures de exemplo estão incluídas para que você veja o scanner funcionar:
/scan-project ./example-fixtures/clean-example
Esperado: 🟢 VERDE
/scan-project ./example-fixtures/red-example
Esperado: 🔴 VERMELHO com múltiplas descobertas
Sou Razi Dolev. Eu construo sistemas de agentes de IA para empresas (em Israel e além), executo campanhas do Google Ads e consulto em marketing digital. Também escrevo em hebraico sobre IA para empresas no meu blog.
Depois que a Check Point publicou a pesquisa de abril de 2026 sobre vulnerabilidades de ferramentas de codificação de IA, precisei de uma maneira rápida de verificar repositórios antes de abri-los. Esta é a ferramenta que construí para mim, compartilhando publicamente porque a ameaça afeta todos que usam essas ferramentas.
A lógica de verificação está em markdown simples - leia antes de instalar. Esse é o ponto.
Se você quiser ajuda para construir sistemas de agentes de IA para o seu negócio (automação de marketing, fluxos de conteúdo, geração de leads), executar campanhas do Google Ads ou consultoria de marketing digital, entre em contato via razi.co.il.
Para insights em hebraico sobre IA para empresas, inscreva-se na newsletter.
MIT. Veja LICENSE.
Vanunu, Oded. "Arquivos de Configuração de Agentes de IA como Vetores de Ataque." Check Point Research, abril de 2026.