安全扫描器,用于审计 Claude Code 环境中的 CVE-2026-21852 预信任执行、hook 劫持以及 eBPF 锁定。
一款针对 Anthropic Claude Code 智能体 CLI 的安全审计与环境加固工具。扫描代码仓库中的 CVE-2026-21852(预信任执行面)、hook 劫持、恶意 base URL 重定向以及未认证令牌外泄途径。
📖 权威安全披露与审计:
阅读完整的 25 向量渗透拆解:
👉 Claude Code 令牌泄露与 Hook 劫持:审计 CVE-2026-21852,发布于 EyesTech Systems Lab。
在启动智能体编码会话之前,扫描你的工作区或已克隆的代码仓库:
git clone https://github.com/abhishek2512mishra/claude-code-security-audit.git
cd claude-code-security-audit
python audit_hooks.py /path/to/project
生成推荐的 eBPF 网络隔离规则:
python audit_hooks.py /path/to/project --gen-ebpf
如果你在安全研究中引用本审计或使用本扫描器:
@misc{rostova2026claudecode,
author = {Rostova, Elena},
title = {Claude Code Token Compromise & Hook Hijacking: Auditing CVE-2026-21852},
howpublished = {\url{https://eyestech.in/claude-code-token-compromise-hook-security-audit/}},
journal = {EyesTech Systems Research},
year = {2026},
note = {EyesTech Systems Lab Security Series}
}
MIT 许可证。由 EyesTech Systems Lab 维护。