Bouclier : Plugin de Sécurité Open-Source pour Claude Code avec Analyse Unifiée

✍️ OpenClawRadar📅 Publié: March 12, 2026🔗 Source
Bouclier : Plugin de Sécurité Open-Source pour Claude Code avec Analyse Unifiée
Ad

Plugin de Sécurité Shield pour Claude Code

Shield est un plugin de sécurité open-source pour Claude Code qui orchestre plusieurs outils d'analyse de sécurité via une interface de commande unique. Il fournit une analyse de sécurité automatisée avec des rapports consolidés et des suggestions de correction.

Fonctionnalités Principales

Le plugin est accessible via la commande /shield:shield dans Claude Code. Il détecte automatiquement votre pile technologique et exécute les outils de sécurité que vous avez installés, notamment :

  • Semgrep SAST (Test de Sécurité d'Application Statique)
  • gitleaks pour la détection de secrets
  • npm/pip/composer audit pour les vulnérabilités des dépendances
  • Pentester Shannon

Tous les résultats sont consolidés dans un rapport unifié avec un score de risque de 0 à 100 et des corrections de code proposées avec des différences.

Résultats de Tests Réels

Le développeur a testé Shield sur son propre monorepo Next.js et a trouvé :

  • 36 vulnérabilités de dépendances (1 CRITIQUE, 26 ÉLEVÉES)
  • 103 secrets dans l'historique git (clés AWS, jetons Stripe, clés API OpenAI)
  • 77 résultats SAST (XSS, identifiants en dur, SRI manquant)
  • Un fichier .env avec des identifiants de production suivi dans git qui n'était pas connu auparavant

Après avoir corrigé 3 dépendances directes et supprimé le fichier .env exposé, le projet est passé de 36 vulnérabilités à 0.

Ad

Fonctionnalités Clés

  • 6 modes d'opération : complet, rapide, correction, vérification, score, obsolète
  • 34 règles Semgrep personnalisées pour JS/TS, Python et PHP
  • Vérification de fraîcheur des dépendances avec classification SÉCURITÉ/MAJEURE/MINEURE/CORRECTIVE
  • Cartographie de conformité OWASP Top 10 / CWE / SOC 2 / PCI-DSS / HIPAA
  • Sortie SARIF pour l'intégration à l'onglet Sécurité GitHub
  • Badge de score de sécurité pour les fichiers README
  • Dégradation gracieuse — exécute les outils que vous avez installés
  • 189 tests unitaires, licence MIT

Installation

Pour installer Shield :

git clone https://github.com/alissonlinneker/shield-claude-skill.git
cd shield-claude-skill && ./install.sh
# Dans Claude Code :
/plugin marketplace add /path/to/shield-claude-skill
/plugin install shield@shield-security

Le projet est disponible sur GitHub à https://github.com/alissonlinneker/shield-claude-skill. Les retours et contributions sont les bienvenus, la feuille de route étant organisée sous forme d'issues GitHub.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Utiliser /probe pour détecter les hallucinations de l'IA avant d'écrire du code
Tools

Utiliser /probe pour détecter les hallucinations de l'IA avant d'écrire du code

Un développeur partage une technique appelée /probe qui force les plans générés par l'IA à émettre des affirmations numérotées avec des valeurs attendues, puis sonde le système réel pour détecter les écarts. La méthode a révélé quatre erreurs factuelles dans la description par Claude de son propre format JSONL, qui auraient causé des bugs dans le code.

OpenClawRadar
Détecteur de Fuites Swarm : Outil Gratuit pour Scanner les Clés API Exposées dans les Configurations OpenClaw
Tools

Détecteur de Fuites Swarm : Outil Gratuit pour Scanner les Clés API Exposées dans les Configurations OpenClaw

Un développeur a publié swarm-leak-detector, un outil sous licence MIT sans dépendances qui recherche plus de 21 modèles d'identifiants (OpenAI, Anthropic, OpenRouter, Stripe, etc.) dans des fichiers de configuration JSON en texte brut. Exécutez-le avec npx swarm-leak-detector scan ~/.clawdbot/ pour vérifier les fuites en environ 30 secondes.

OpenClawRadar
Passerelle MCP pour un accès distant sécurisé aux outils internes
Tools

Passerelle MCP pour un accès distant sécurisé aux outils internes

Une passerelle MCP open-source agrège plusieurs serveurs d'outils MCP en une seule connexion, permettant un accès sécurisé via Claude Desktop sans exposer de points de terminaison publics. Elle utilise OpenZiti/zrok pour un réseau de confiance zéro et ne nécessite qu'une seule entrée de configuration avec un jeton de partage.

OpenClawRadar
Le plugin OpenClaw-Mem0 ajoute une mémoire persistante en dehors de la fenêtre de contexte.
Tools

Le plugin OpenClaw-Mem0 ajoute une mémoire persistante en dehors de la fenêtre de contexte.

Le plugin openclaw-mem0 déplace complètement le stockage de la mémoire en dehors de la fenêtre de contexte d'OpenClaw, empêchant ainsi toute perte due à la compaction ou aux redémarrages de session. Il offre une récupération et une capture automatiques avec des options de configuration cloud et locale.

OpenClawRadar