Bouclier : Plugin de Sécurité Open-Source pour Claude Code avec Analyse Unifiée

Plugin de Sécurité Shield pour Claude Code
Shield est un plugin de sécurité open-source pour Claude Code qui orchestre plusieurs outils d'analyse de sécurité via une interface de commande unique. Il fournit une analyse de sécurité automatisée avec des rapports consolidés et des suggestions de correction.
Fonctionnalités Principales
Le plugin est accessible via la commande /shield:shield dans Claude Code. Il détecte automatiquement votre pile technologique et exécute les outils de sécurité que vous avez installés, notamment :
- Semgrep SAST (Test de Sécurité d'Application Statique)
- gitleaks pour la détection de secrets
- npm/pip/composer audit pour les vulnérabilités des dépendances
- Pentester Shannon
Tous les résultats sont consolidés dans un rapport unifié avec un score de risque de 0 à 100 et des corrections de code proposées avec des différences.
Résultats de Tests Réels
Le développeur a testé Shield sur son propre monorepo Next.js et a trouvé :
- 36 vulnérabilités de dépendances (1 CRITIQUE, 26 ÉLEVÉES)
- 103 secrets dans l'historique git (clés AWS, jetons Stripe, clés API OpenAI)
- 77 résultats SAST (XSS, identifiants en dur, SRI manquant)
- Un fichier .env avec des identifiants de production suivi dans git qui n'était pas connu auparavant
Après avoir corrigé 3 dépendances directes et supprimé le fichier .env exposé, le projet est passé de 36 vulnérabilités à 0.
Fonctionnalités Clés
- 6 modes d'opération : complet, rapide, correction, vérification, score, obsolète
- 34 règles Semgrep personnalisées pour JS/TS, Python et PHP
- Vérification de fraîcheur des dépendances avec classification SÉCURITÉ/MAJEURE/MINEURE/CORRECTIVE
- Cartographie de conformité OWASP Top 10 / CWE / SOC 2 / PCI-DSS / HIPAA
- Sortie SARIF pour l'intégration à l'onglet Sécurité GitHub
- Badge de score de sécurité pour les fichiers README
- Dégradation gracieuse — exécute les outils que vous avez installés
- 189 tests unitaires, licence MIT
Installation
Pour installer Shield :
git clone https://github.com/alissonlinneker/shield-claude-skill.git
cd shield-claude-skill && ./install.sh
# Dans Claude Code :
/plugin marketplace add /path/to/shield-claude-skill
/plugin install shield@shield-securityLe projet est disponible sur GitHub à https://github.com/alissonlinneker/shield-claude-skill. Les retours et contributions sont les bienvenus, la feuille de route étant organisée sous forme d'issues GitHub.
📖 Read the full source: r/ClaudeAI
👀 See Also

Utiliser /probe pour détecter les hallucinations de l'IA avant d'écrire du code
Un développeur partage une technique appelée /probe qui force les plans générés par l'IA à émettre des affirmations numérotées avec des valeurs attendues, puis sonde le système réel pour détecter les écarts. La méthode a révélé quatre erreurs factuelles dans la description par Claude de son propre format JSONL, qui auraient causé des bugs dans le code.

Détecteur de Fuites Swarm : Outil Gratuit pour Scanner les Clés API Exposées dans les Configurations OpenClaw
Un développeur a publié swarm-leak-detector, un outil sous licence MIT sans dépendances qui recherche plus de 21 modèles d'identifiants (OpenAI, Anthropic, OpenRouter, Stripe, etc.) dans des fichiers de configuration JSON en texte brut. Exécutez-le avec npx swarm-leak-detector scan ~/.clawdbot/ pour vérifier les fuites en environ 30 secondes.

Passerelle MCP pour un accès distant sécurisé aux outils internes
Une passerelle MCP open-source agrège plusieurs serveurs d'outils MCP en une seule connexion, permettant un accès sécurisé via Claude Desktop sans exposer de points de terminaison publics. Elle utilise OpenZiti/zrok pour un réseau de confiance zéro et ne nécessite qu'une seule entrée de configuration avec un jeton de partage.

Le plugin OpenClaw-Mem0 ajoute une mémoire persistante en dehors de la fenêtre de contexte.
Le plugin openclaw-mem0 déplace complètement le stockage de la mémoire en dehors de la fenêtre de contexte d'OpenClaw, empêchant ainsi toute perte due à la compaction ou aux redémarrages de session. Il offre une récupération et une capture automatiques avec des options de configuration cloud et locale.