
Сканер безопасности только для чтения для проектов Claude Code. Обнаруживает CVE-2025-59536, инъекцию statusLine, инъекцию промптов и другое.
Навык Claude Code только для чтения, который сканирует сторонние проекты на известные угрозы безопасности до того, как вы их откроете.
Выявляет шаблоны атак, описанные в:
Плюс выполнение statusLine.command, экранирование additionalDirectories, внедрение промптов в agents/skills/commands/output-styles, подозрительные MCP-серверы и скрытые полезные нагрузки в формате base64.
1. Проверка гигиены, а не полноценный инструмент безопасности. Это один защитный слой. Он не заменяет ручную проверку файлов, которые он отмечает.
2. Основан на известных на апрель 2026 года шаблонах атак. Новые векторы атак потребуют обновлений. Если вы обнаружите шаблон, который это сканирование пропускает, откройте Issue.
3. Без гарантии (лицензия MIT). Используйте на свой страх и риск. Автор не несет ответственности за ущерб, возникший в результате использования этого инструмента.
| Поверхность | Что отмечается |
|---|---|
.claude/settings.json, settings.local.json | хуки, statusLine.command, additionalDirectories, широкие разрешения, такие как Bash(*) |
.mcp.json | MCP-серверы, указывающие на /tmp/, ~/Downloads/, http://, подозрительные URL полезных нагрузок |
CLAUDE.md, AGENTS.md | Шаблоны внедрения промптов ("игнорируйте предыдущие инструкции", "теперь вы", скрытые инструкции в HTML-комментариях) |
.claude/agents/*.md, skills/*.md, commands/*.md, output-styles/*.md | Те же шаблоны внедрения промптов |
.claude-plugin/plugin.json | Манифесты плагинов, объявляющие хуки |
.env, .env.local | CODEX_HOME=, указывающий внутрь проекта, раскрытые секреты |
.cursor/, .codex/ | Папки-маркеры от других AI-инструментов (стоит проверить вручную) |
| Любой из вышеперечисленных | Длинные буквенно-цифровые последовательности (80+ символов), намекающие на полезные нагрузки в base64 |
package.json preinstall, pyproject.toml скрипты (выходит за рамки — актуально только при запуске npm install / pip install)~/.claude/settings.json (сканер нацелен на каталоги проектов, а не на машину)Два файла. Без зависимостей.
1. Сохраните навык глобально:
mkdir -p ~/.claude/skills
cp scan-project-skill.md ~/.claude/skills/
2. Сохраните слэш-команду глобально:
mkdir -p ~/.claude/commands
cp scan-project.md ~/.claude/commands/
3. Откройте новый сеанс Claude Code (чтобы загрузился новый навык).
Вот и всё.
/scan-project /absolute/path/to/some-cloned-repo
Или с путём ~:
/scan-project ~/Downloads/some-skill-folder
Вы получите отчет на иврите с одним из четырех вердиктов:
Отчет всегда включает раздел "ограничения", чтобы вы знали, что сканирование может и не может выявить.
Включены два примера, чтобы вы могли увидеть работу сканера:
/scan-project ./example-fixtures/clean-example
Ожидается: 🟢 ЗЕЛЕНЫЙ
/scan-project ./example-fixtures/red-example
Ожидается: 🔴 КРАСНЫЙ с множеством находок
Я Razi Dolev. Строю AI-агентные системы для бизнеса (в Израиле и за его пределами), запускаю рекламные кампании Google Ads и консультирую по цифровому маркетингу. Также пишу на иврите об AI для бизнеса в своем блоге.
После того, как Check Point опубликовала в апреле 2026 года исследование уязвимостей AI-инструментов для кодирования, мне понадобился быстрый способ сканировать репозитории перед их открытием. Это инструмент, который я сделал для себя; делюсь им публично, потому что угроза касается всех, кто пользуется этими инструментами.
Логика сканирования написана на простом markdown — прочитайте её перед установкой. В этом и суть.
Если вам нужна помощь в создании AI-агентных систем для бизнеса (автоматизация маркетинга, контентные рабочие процессы, генерация лидов), запуске рекламных кампаний Google Ads или консультации по цифровому маркетингу, свяжитесь через razi.co.il.
Для ивритоязычных материалов об AI для бизнеса подпишитесь на рассылку.
MIT. См. LICENSE.
Vanunu, Oded. "AI Agent Configuration Files as Attack Vectors." Check Point Research, April 2026.