Schild: Open-Source-Sicherheits-Plugin für Claude Code mit einheitlicher Überprüfung

✍️ OpenClawRadar📅 Veröffentlicht: 12. März 2026🔗 Source
Schild: Open-Source-Sicherheits-Plugin für Claude Code mit einheitlicher Überprüfung
Ad

Shield-Sicherheits-Plugin für Claude Code

Shield ist ein Open-Source-Sicherheits-Plugin für Claude Code, das mehrere Sicherheits-Scanning-Tools über eine einzige Befehlschnittstelle orchestriert. Es bietet automatisierte Sicherheitsanalysen mit konsolidierten Berichten und Behebungsvorschlägen.

Kernfunktionalität

Das Plugin wird über den /shield:shield-Befehl innerhalb von Claude Code aufgerufen. Es erkennt automatisch Ihren Technologie-Stack und führt die installierten Sicherheitstools aus, darunter:

  • Semgrep SAST (Static Application Security Testing)
  • gitleaks für Secrets-Scanning
  • npm/pip/composer audit für Abhängigkeits-Schwachstellen
  • Shannon Pentester

Alle Ergebnisse werden in einem einheitlichen Bericht mit einer 0-100 Risikobewertung und vorgeschlagenen Code-Korrekturen mit Diffs konsolidiert.

Praxistest-Ergebnisse

Der Entwickler testete Shield auf seinem eigenen Next.js-Monorepo und fand:

  • 36 Abhängigkeits-Schwachstellen (1 KRITISCH, 26 HOCH)
  • 103 Secrets in der Git-Historie (AWS-Schlüssel, Stripe-Tokens, OpenAI-API-Schlüssel)
  • 77 SAST-Funde (XSS, hartkodierte Zugangsdaten, fehlendes SRI)
  • Eine .env-Datei mit Produktionszugangsdaten in Git, die zuvor nicht bekannt war

Nach der Behebung von 3 direkten Abhängigkeiten und der Entfernung der offengelegten .env-Datei reduzierte sich das Projekt von 36 auf 0 Schwachstellen.

Ad

Hauptfunktionen

  • 6 Betriebsmodi: vollständig, schnell, beheben, verifizieren, bewerten, veraltet
  • 34 benutzerdefinierte Semgrep-Regeln für JS/TS, Python und PHP
  • Abhängigkeits-Frischeprüfung mit SECURITY/MAJOR/MINOR/PATCH-Klassifizierung
  • OWASP Top 10 / CWE / SOC 2 / PCI-DSS / HIPAA-Compliance-Zuordnung
  • SARIF-Ausgabe für GitHub Security Tab-Integration
  • Sicherheitsbewertungs-Badge für README-Dateien
  • Graceful Degradation – führt alle installierten Tools aus
  • 189 Unit-Tests, MIT-lizenziert

Installation

So installieren Sie Shield:

git clone https://github.com/alissonlinneker/shield-claude-skill.git
cd shield-claude-skill && ./install.sh
# Innerhalb von Claude Code:
/plugin marketplace add /path/to/shield-claude-skill
/plugin install shield@shield-security

Das Projekt ist auf GitHub verfügbar unter https://github.com/alissonlinneker/shield-claude-skill. Feedback und Beiträge sind willkommen, die Roadmap ist als GitHub-Issues organisiert.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

🦀
Werkzeuge

Gigacatalyst: Integrieren Sie einen KI-Builder in Ihre SaaS, damit Benutzer benutzerdefinierte Workflows erstellen können

Gigacatalyst ermöglicht es Ihnen, einen KI-gestützten App-Builder in Ihre SaaS-Lösung einzubetten. Nicht-technische Benutzer beschreiben Abläufe in natürlicher Sprache, und das System generiert kontrollierte Apps unter Verwendung Ihrer APIs, Ihres Datenmodells und Ihres Designsystems – mit integriertem Authentifizierung, Mandantenisolierung und Versionskontrolle.

OpenClawRadar
Claude Code v2.1.176: Sprachbewusste Sitzungen, Bedrock-Anmeldedaten-Caching und Dutzende Fehlerbehebungen
Werkzeuge

Claude Code v2.1.176: Sprachbewusste Sitzungen, Bedrock-Anmeldedaten-Caching und Dutzende Fehlerbehebungen

Sitzungstitel entsprechen jetzt der Gesprächssprache; Bedrock-Anmeldedaten bis zum Ablauf zwischengespeichert; Umgehung der Modellerzwingung für /fast und Umgebungsvariablen behoben; tmux-Zwischenablage korrigiert; Sandbox-Symlink-Fix.

OpenClawRadar
MCP-Server für semantische Suche in Obsidian-Vaults
Werkzeuge

MCP-Server für semantische Suche in Obsidian-Vaults

Ein Entwickler hat einen MCP-Server erstellt, der Obsidian-Vaults in Qdrant mit lokalen Embeddings indiziert, um semantische Suche anstelle von Schlüsselwortabgleich zu ermöglichen. Er teilt Markdown nach Überschriften auf, verwendet BAAI/bge-small-en-v1.5-Embeddings und funktioniert mit Claude Code, Cursor, Windsurf oder jedem MCP-Client.

OpenClawRadar
Claude IDE Bridge: WebSocket-Tool für Echtzeit-IDE-Zugriff
Werkzeuge

Claude IDE Bridge: WebSocket-Tool für Echtzeit-IDE-Zugriff

claude-ide-bridge ist eine WebSocket-Brücke, die Claude Code direkt mit dem internen Zustand der IDE verbindet und so Live-Diagnosen, Gehe-zur-Definition, Referenzsuche, Typ-Hovering, Dateiöffnung, Breakpoint-Verwaltung und Debugger-Zustandsstreaming ermöglicht.

OpenClawRadar