Schild: Open-Source-Sicherheits-Plugin für Claude Code mit einheitlicher Überprüfung

Shield-Sicherheits-Plugin für Claude Code
Shield ist ein Open-Source-Sicherheits-Plugin für Claude Code, das mehrere Sicherheits-Scanning-Tools über eine einzige Befehlschnittstelle orchestriert. Es bietet automatisierte Sicherheitsanalysen mit konsolidierten Berichten und Behebungsvorschlägen.
Kernfunktionalität
Das Plugin wird über den /shield:shield-Befehl innerhalb von Claude Code aufgerufen. Es erkennt automatisch Ihren Technologie-Stack und führt die installierten Sicherheitstools aus, darunter:
- Semgrep SAST (Static Application Security Testing)
- gitleaks für Secrets-Scanning
- npm/pip/composer audit für Abhängigkeits-Schwachstellen
- Shannon Pentester
Alle Ergebnisse werden in einem einheitlichen Bericht mit einer 0-100 Risikobewertung und vorgeschlagenen Code-Korrekturen mit Diffs konsolidiert.
Praxistest-Ergebnisse
Der Entwickler testete Shield auf seinem eigenen Next.js-Monorepo und fand:
- 36 Abhängigkeits-Schwachstellen (1 KRITISCH, 26 HOCH)
- 103 Secrets in der Git-Historie (AWS-Schlüssel, Stripe-Tokens, OpenAI-API-Schlüssel)
- 77 SAST-Funde (XSS, hartkodierte Zugangsdaten, fehlendes SRI)
- Eine .env-Datei mit Produktionszugangsdaten in Git, die zuvor nicht bekannt war
Nach der Behebung von 3 direkten Abhängigkeiten und der Entfernung der offengelegten .env-Datei reduzierte sich das Projekt von 36 auf 0 Schwachstellen.
Hauptfunktionen
- 6 Betriebsmodi: vollständig, schnell, beheben, verifizieren, bewerten, veraltet
- 34 benutzerdefinierte Semgrep-Regeln für JS/TS, Python und PHP
- Abhängigkeits-Frischeprüfung mit SECURITY/MAJOR/MINOR/PATCH-Klassifizierung
- OWASP Top 10 / CWE / SOC 2 / PCI-DSS / HIPAA-Compliance-Zuordnung
- SARIF-Ausgabe für GitHub Security Tab-Integration
- Sicherheitsbewertungs-Badge für README-Dateien
- Graceful Degradation – führt alle installierten Tools aus
- 189 Unit-Tests, MIT-lizenziert
Installation
So installieren Sie Shield:
git clone https://github.com/alissonlinneker/shield-claude-skill.git
cd shield-claude-skill && ./install.sh
# Innerhalb von Claude Code:
/plugin marketplace add /path/to/shield-claude-skill
/plugin install shield@shield-securityDas Projekt ist auf GitHub verfügbar unter https://github.com/alissonlinneker/shield-claude-skill. Feedback und Beiträge sind willkommen, die Roadmap ist als GitHub-Issues organisiert.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Mein OpenClaw Bekam einen Physischen Körper: Roboterhund mit Augen, Beinen und Stimme
WorldClaw: Agentische 3D-Open-World-Generierung in großem Maßstab
Tencent's WorldClaw ist ein neues System für agentische 3D-Open-World-Generierung in großem Maßstab, das darauf abzielt, große, detaillierte virtuelle Umgebungen zu erstellen.

harshal-mcp-proxy Jetzt auf npm: Ein einzelner Daemon ersetzt 12 MCP-Server-Konfigurationen
harshal-mcp-proxy ist jetzt als 54-kB-npm-Paket verfügbar. Global installieren, als Daemon ausführen und 12 separate MCP-Serverkonfigurationen durch 6 Tools ersetzen, spart ca. 2,7 GB RAM und ~50K Tokens pro Sitzung.

Das Snip-Tool ermöglicht visuelle Kommunikation mit KI-Codierungsagenten.
Snip ist ein kostenloses Tool, das Entwicklern ermöglicht, Screenshots zu erstellen, zu kommentieren und zu zeichnen, um KI-Agenten visuell zu zeigen, was sie meinen, während Agenten Diagramme generieren oder Bilder direkt über CLI oder MCP laden können. Läuft derzeit auf Apple Silicon Macs mit Mermaid-Diagrammunterstützung, HTML-Unterstützung ist in Arbeit.