Shieldbot: Open-Source-Sicherheitsscanner-Plugin für Claude Code

Was Shieldbot leistet
Shieldbot ist ein Open-Source-Sicherheitsscanner, der direkt in Claude Code als Plugin läuft. Er erspart das Wechseln zwischen Editor und separaten Sicherheitstools, indem er die Scan-Funktionalität in die Entwicklungsumgebung integriert.
Installation und Verwendung
Installieren Sie mit diesen Befehlen:
/plugin marketplace add BalaSriharsha/shieldbot
/plugin install shieldbot
/shieldbot .Sie können auch natürlich mit Befehlen wie "scan dieses Repo auf Sicherheitsprobleme" oder "prüfe meine Abhängigkeiten auf CVEs" interagieren, und der Agent bearbeitet die Anfrage.
Scanner-Integration
Das Tool führt sechs Scanner parallel aus:
- Semgrep (über 5.000 Community-Regeln für OWASP Top 10, CWE Top 25, Injection, XSS, SSRF)
- Bandit (Python-Sicherheit)
- Ruff (Python-Qualität/Sicherheit)
- detect-secrets (findet API-Schlüssel, Tokens, Passwörter im Quellcode)
- pip-audit (Python-Abhängigkeits-CVEs)
- npm audit (Node.js-CVEs)
Ergebnisverarbeitung
Funde werden über Scanner hinweg dedupliziert, sodass derselbe Fehler, der von mehreren Tools (wie Semgrep und Bandit) gemeldet wird, nur einmal erscheint. Claude synthetisiert dann alles in einen priorisierten Bericht, der enthält:
- Risikobewertung
- Management-Zusammenfassung
- Spezifische Code-Korrekturen
- Identifikation wahrscheinlicher False Positives
Praxistests
Der Entwickler hat Shieldbot zunächst auf sich selbst ausgeführt, wo es eine Jinja2-XSS-Schwachstelle im HTML-Reporter entdeckte, die übersehen worden war. Der Scan ergab einen echten Fund und keine False Positives bei der Secrets-Erkennung.
CI/CD-Integration
Shieldbot funktioniert auch als GitHub Action für CI-Pipelines:
- uses: BalaSriharsha/shieldbot@mainFunde erscheinen im Security-Tab von GitHub über SARIF-Ausgabe.
Datenschutz und Architektur
Alles läuft lokal, ohne dass Code Ihren Rechner verlässt. Der MCP-Server leitet Scanner-Ergebnisse über stdio an Claude Code weiter.
Projektdetails
Das Projekt ist unter MIT-Lizenz verfügbar auf GitHub unter https://github.com/BalaSriharsha/shieldbot. Der Entwickler sucht Feedback, insbesondere zu zusätzlichen Scannern oder Berichtsfunktionen, die Benutzer hinzugefügt haben möchten.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

onWatch: Open-Source-Lokaler API-Kontingent-Tracker mit SQLite-Speicher
onWatch ist ein lokaler API-Quoten-Tracker, der alle Daten in einer lokalen SQLite-Datenbank speichert, ohne Cloud-Dienst, Telemetrie oder Kontoerstellung. Es handelt sich um eine einzelne Binärdatei (~13 MB), die als Hintergrund-Daemon mit <50 MB RAM läuft und ein Dashboard auf localhost bereitstellt.

Einführung von cltree: Ein Dateibaum-TUI für Claude-Code
<strong>cltree</strong> ist eine Split-Pane Terminalbenutzeroberfläche (TUI), die entwickelt wurde, um neben Claude Code zu laufen. Sie löst die Herausforderung, Projektstrukturen in Echtzeit anzuzeigen, während Claude Code im Terminal verwendet wird.

CADAM: Open-Source Text-zu-CAD mit parametrischen Schiebereglern und WebAssembly-Rendering
CADAM generiert parametrische 3D-Modelle aus Text oder Bildern, gibt OpenSCAD-Code mit interaktiven Schiebereglern aus und läuft vollständig im Browser per WebAssembly.

Fünf kostenlose Claude Desktop-Erweiterungen veröffentlicht: Inspector Lite, Graph Lite, Bible Code, Word Graph und Fun Pack
Ein Entwickler hat fünf lokale Claude Desktop-Erweiterungen quelloffen gemacht: Inspector Lite für semantische Codesuche, Graph Lite für ein persönliches Wissensnetz, Fun Pack für Unterhaltungsfunktionen, Word Graph für Bibelstudium und Bible Code für Mustererkennung. Alle laufen lokal ohne externe Abhängigkeiten oder zusätzliche API-Schlüssel.