Schild: Open-Source-Sicherheits-Plugin für Claude Code mit einheitlicher Überprüfung

Shield-Sicherheits-Plugin für Claude Code
Shield ist ein Open-Source-Sicherheits-Plugin für Claude Code, das mehrere Sicherheits-Scanning-Tools über eine einzige Befehlschnittstelle orchestriert. Es bietet automatisierte Sicherheitsanalysen mit konsolidierten Berichten und Behebungsvorschlägen.
Kernfunktionalität
Das Plugin wird über den /shield:shield-Befehl innerhalb von Claude Code aufgerufen. Es erkennt automatisch Ihren Technologie-Stack und führt die installierten Sicherheitstools aus, darunter:
- Semgrep SAST (Static Application Security Testing)
- gitleaks für Secrets-Scanning
- npm/pip/composer audit für Abhängigkeits-Schwachstellen
- Shannon Pentester
Alle Ergebnisse werden in einem einheitlichen Bericht mit einer 0-100 Risikobewertung und vorgeschlagenen Code-Korrekturen mit Diffs konsolidiert.
Praxistest-Ergebnisse
Der Entwickler testete Shield auf seinem eigenen Next.js-Monorepo und fand:
- 36 Abhängigkeits-Schwachstellen (1 KRITISCH, 26 HOCH)
- 103 Secrets in der Git-Historie (AWS-Schlüssel, Stripe-Tokens, OpenAI-API-Schlüssel)
- 77 SAST-Funde (XSS, hartkodierte Zugangsdaten, fehlendes SRI)
- Eine .env-Datei mit Produktionszugangsdaten in Git, die zuvor nicht bekannt war
Nach der Behebung von 3 direkten Abhängigkeiten und der Entfernung der offengelegten .env-Datei reduzierte sich das Projekt von 36 auf 0 Schwachstellen.
Hauptfunktionen
- 6 Betriebsmodi: vollständig, schnell, beheben, verifizieren, bewerten, veraltet
- 34 benutzerdefinierte Semgrep-Regeln für JS/TS, Python und PHP
- Abhängigkeits-Frischeprüfung mit SECURITY/MAJOR/MINOR/PATCH-Klassifizierung
- OWASP Top 10 / CWE / SOC 2 / PCI-DSS / HIPAA-Compliance-Zuordnung
- SARIF-Ausgabe für GitHub Security Tab-Integration
- Sicherheitsbewertungs-Badge für README-Dateien
- Graceful Degradation – führt alle installierten Tools aus
- 189 Unit-Tests, MIT-lizenziert
Installation
So installieren Sie Shield:
git clone https://github.com/alissonlinneker/shield-claude-skill.git
cd shield-claude-skill && ./install.sh
# Innerhalb von Claude Code:
/plugin marketplace add /path/to/shield-claude-skill
/plugin install shield@shield-securityDas Projekt ist auf GitHub verfügbar unter https://github.com/alissonlinneker/shield-claude-skill. Feedback und Beiträge sind willkommen, die Roadmap ist als GitHub-Issues organisiert.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch
Gigacatalyst: Integrieren Sie einen KI-Builder in Ihre SaaS, damit Benutzer benutzerdefinierte Workflows erstellen können
Gigacatalyst ermöglicht es Ihnen, einen KI-gestützten App-Builder in Ihre SaaS-Lösung einzubetten. Nicht-technische Benutzer beschreiben Abläufe in natürlicher Sprache, und das System generiert kontrollierte Apps unter Verwendung Ihrer APIs, Ihres Datenmodells und Ihres Designsystems – mit integriertem Authentifizierung, Mandantenisolierung und Versionskontrolle.

Claude Code v2.1.176: Sprachbewusste Sitzungen, Bedrock-Anmeldedaten-Caching und Dutzende Fehlerbehebungen
Sitzungstitel entsprechen jetzt der Gesprächssprache; Bedrock-Anmeldedaten bis zum Ablauf zwischengespeichert; Umgehung der Modellerzwingung für /fast und Umgebungsvariablen behoben; tmux-Zwischenablage korrigiert; Sandbox-Symlink-Fix.

MCP-Server für semantische Suche in Obsidian-Vaults
Ein Entwickler hat einen MCP-Server erstellt, der Obsidian-Vaults in Qdrant mit lokalen Embeddings indiziert, um semantische Suche anstelle von Schlüsselwortabgleich zu ermöglichen. Er teilt Markdown nach Überschriften auf, verwendet BAAI/bge-small-en-v1.5-Embeddings und funktioniert mit Claude Code, Cursor, Windsurf oder jedem MCP-Client.

Claude IDE Bridge: WebSocket-Tool für Echtzeit-IDE-Zugriff
claude-ide-bridge ist eine WebSocket-Brücke, die Claude Code direkt mit dem internen Zustand der IDE verbindet und so Live-Diagnosen, Gehe-zur-Definition, Referenzsuche, Typ-Hovering, Dateiöffnung, Breakpoint-Verwaltung und Debugger-Zustandsstreaming ermöglicht.