Shieldbot: Open-Source-Sicherheitsscanner-Plugin für Claude Code

✍️ OpenClawRadar📅 Veröffentlicht: 15. April 2026🔗 Source
Shieldbot: Open-Source-Sicherheitsscanner-Plugin für Claude Code
Ad

Was Shieldbot leistet

Shieldbot ist ein Open-Source-Sicherheitsscanner, der direkt in Claude Code als Plugin läuft. Er erspart das Wechseln zwischen Editor und separaten Sicherheitstools, indem er die Scan-Funktionalität in die Entwicklungsumgebung integriert.

Installation und Verwendung

Installieren Sie mit diesen Befehlen:

/plugin marketplace add BalaSriharsha/shieldbot
/plugin install shieldbot
/shieldbot .

Sie können auch natürlich mit Befehlen wie "scan dieses Repo auf Sicherheitsprobleme" oder "prüfe meine Abhängigkeiten auf CVEs" interagieren, und der Agent bearbeitet die Anfrage.

Scanner-Integration

Das Tool führt sechs Scanner parallel aus:

  • Semgrep (über 5.000 Community-Regeln für OWASP Top 10, CWE Top 25, Injection, XSS, SSRF)
  • Bandit (Python-Sicherheit)
  • Ruff (Python-Qualität/Sicherheit)
  • detect-secrets (findet API-Schlüssel, Tokens, Passwörter im Quellcode)
  • pip-audit (Python-Abhängigkeits-CVEs)
  • npm audit (Node.js-CVEs)

Ergebnisverarbeitung

Funde werden über Scanner hinweg dedupliziert, sodass derselbe Fehler, der von mehreren Tools (wie Semgrep und Bandit) gemeldet wird, nur einmal erscheint. Claude synthetisiert dann alles in einen priorisierten Bericht, der enthält:

  • Risikobewertung
  • Management-Zusammenfassung
  • Spezifische Code-Korrekturen
  • Identifikation wahrscheinlicher False Positives
Ad

Praxistests

Der Entwickler hat Shieldbot zunächst auf sich selbst ausgeführt, wo es eine Jinja2-XSS-Schwachstelle im HTML-Reporter entdeckte, die übersehen worden war. Der Scan ergab einen echten Fund und keine False Positives bei der Secrets-Erkennung.

CI/CD-Integration

Shieldbot funktioniert auch als GitHub Action für CI-Pipelines:

- uses: BalaSriharsha/shieldbot@main

Funde erscheinen im Security-Tab von GitHub über SARIF-Ausgabe.

Datenschutz und Architektur

Alles läuft lokal, ohne dass Code Ihren Rechner verlässt. Der MCP-Server leitet Scanner-Ergebnisse über stdio an Claude Code weiter.

Projektdetails

Das Projekt ist unter MIT-Lizenz verfügbar auf GitHub unter https://github.com/BalaSriharsha/shieldbot. Der Entwickler sucht Feedback, insbesondere zu zusätzlichen Scannern oder Berichtsfunktionen, die Benutzer hinzugefügt haben möchten.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch