Claude Scan Gratuit Détecte les Vulnérabilités de Sécurité dans d'Autres Compétences

Un développeur a créé une compétence Claude gratuite conçue pour évaluer la sécurité d'autres compétences Claude. L'outil répond aux préoccupations concernant l'écosystème d'analyse de sécurité pour les compétences créées par la communauté, que le développeur compare aux débuts de la sécurité des packages open source.
Ce que fait la compétence
La compétence inspecte les compétences Claude avant utilisation en :
- Vérifiant le code de la compétence pour détecter des comportements potentiellement malveillants
- Examinant le dépôt en utilisant une approche de type tableau de bord pour mettre en évidence des signaux de sécurité de base
Le développeur a créé ce projet spécifiquement pour Claude afin d'aider à répondre à la question : "Cette compétence Claude semble-t-elle raisonnablement sûre à utiliser ?"
Processus de développement
Claude a aidé pour certaines parties du développement, notamment :
- Définir le flux de travail
- Affiner les vérifications
- Accélérer la mise en œuvre
Disponibilité et retours
L'outil est gratuit à essayer à l'adresse : https://github.com/CloudSecurityPartners/skills
Le développeur sollicite les retours des personnes qui créent ou utilisent des compétences Claude, en particulier concernant les vérifications de sécurité qui seraient les plus utiles.
📖 Lire la source complète : r/ClaudeAI
👀 See Also

Claude Code Install : un site de phishing en tête des résultats de recherche Google
Un site de phishing usurpant la page officielle de téléchargement de Claude Code apparaît comme premier résultat Google pour "Claude code install mac". Les utilisateurs sont avertis de ne pas télécharger depuis le site frauduleux.

L'outil de recherche de conversations de Claude renvoie toujours les conversations supprimées
Un utilisateur de Claude Pro a découvert que les conversations supprimées restent récupérables via l'outil de recherche de conversations de Claude, renvoyant un contenu substantiel incluant les titres, le nombre de messages et des extraits, bien que les liens des discussions soient inactifs.

Rapport indépendant sur la fiabilité du serveur MCP et les conclusions en matière de sécurité
Une analyse indépendante de 2 181 points de terminaison de serveurs MCP révèle que 52 % sont inactifs, 300 n'ont aucune authentification et 51 % ont des configurations CORS largement ouvertes. Le rapport inclut la méthodologie et un outil de test.

Claude Code --dangerously-skip-permissions vulnérabilité et outil de défense open-source
Lasso Security a publié une recherche révélant des vulnérabilités d'injection indirecte de prompt dans Claude Code lors de l'utilisation du drapeau --dangerously-skip-permissions, avec des vecteurs d'attaque incluant des fichiers README empoisonnés, du contenu web malveillant et des sorties de serveur MCP. Ils ont publié un crochet PostToolUse open-source qui analyse les sorties d'outils contre plus de 50 modèles de détection.