claude-guard
离线扫描 Claude Code 配置中的常见安全风险
- Stars
- 1
- Forks
- 0
- 更新时间
- 更新于 2026年6月24日
离线扫描 Claude Code 配置中的常见安全风险
claude-guard 检查 Claude Code 的 skills、hooks、MCP 服务和设置,标出提示注入诱饵、自动下载执行、明文 HTTP、危险权限、隐藏双向字符与已提交密钥,并在输出中遮盖密钥值。它是零依赖、离线运行的启发式扫描器,可用文本或 JSON 结果接入 CI;干净结果不是沙箱或形式化安全证明。
资源类型
使用场景
运行平台
运行方式
扫描 Agent Skills 中的注入、外泄与恶意代码风险
在 Linux 上用命令行或图形界面连接 GlobalProtect VPN。
核心能力
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
扫描 Electron 应用中的错误配置与安全反模式
在部署前用静态分析、语义判断和沙箱执行检查智能体技能。