Shieldbot : Plugin de Scan de Sécurité Open Source pour Claude Code

Ce que fait Shieldbot
Shieldbot est un scanner de sécurité open-source qui s'exécute directement dans Claude Code en tant que plugin. Il élimine le besoin de basculer entre votre éditeur et des outils de sécurité séparés en intégrant la fonctionnalité de scan dans l'environnement de développement.
Installation et utilisation
Installez avec ces commandes :
/plugin marketplace add BalaSriharsha/shieldbot
/plugin install shieldbot
/shieldbot .Vous pouvez également interagir naturellement avec lui en utilisant des commandes comme "scan ce dépôt pour des problèmes de sécurité" ou "vérifie mes dépendances pour des CVE" et l'agent traitera la demande.
Intégration des scanners
L'outil exécute six scanners en parallèle :
- Semgrep (plus de 5 000 règles communautaires couvrant OWASP Top 10, CWE Top 25, injection, XSS, SSRF)
- Bandit (sécurité Python)
- Ruff (qualité/sécurité Python)
- detect-secrets (détecte les clés API, tokens, mots de passe dans le code source)
- pip-audit (CVE des dépendances Python)
- npm audit (CVE Node.js)
Traitement des résultats
Les résultats sont dédupliqués entre les scanners, donc le même bug signalé par plusieurs outils (comme Semgrep et Bandit) n'apparaît qu'une seule fois. Claude synthétise ensuite le tout dans un rapport prioritaire qui inclut :
- Score de risque
- Résumé exécutif
- Corrections de code spécifiques
- Identification des faux positifs probables
Tests en conditions réelles
Le développeur a d'abord exécuté Shieldbot sur lui-même, où il a détecté une vulnérabilité XSS Jinja2 dans le rapporteur HTML qui avait été manquée. Le scan a donné un résultat réel et zéro faux positif sur la détection de secrets.
Intégration CI/CD
Shieldbot fonctionne également en tant qu'action GitHub pour les pipelines CI :
- uses: BalaSriharsha/shieldbot@mainLes résultats apparaissent dans l'onglet Sécurité de GitHub via la sortie SARIF.
Confidentialité et architecture
Tout s'exécute localement sans que le code ne quitte votre machine. Le serveur MCP transmet les résultats des scanners à Claude Code via stdio.
Détails du projet
Le projet est sous licence MIT et disponible sur GitHub à https://github.com/BalaSriharsha/shieldbot. Le développeur sollicite des retours, notamment sur les scanners supplémentaires ou les fonctionnalités de rapport que les utilisateurs souhaiteraient voir ajoutés.
📖 Read the full source: r/ClaudeAI
👀 See Also

Résultats de référence : L'Agent en essaim Claude avec système de mémoire permet des économies de coûts de tokens de 30 à 43 %
Un développeur a testé un essaim de 6 agents Claude sur une tâche de codage de 40 points, avec et sans un système de mémoire personnalisé appelé Stompy. Les résultats montrent que Sonnet 4.6 avec mémoire a obtenu des scores parfaits à 3,98 $ contre 7,04 $ sans, tandis que Haiku 4.5 a complètement échoué sans mémoire mais a obtenu 39/40 avec.

Claude Code Ajoute un Système de Revue de Code Multi-Agent
Anthropic a lancé Code Review pour Claude Code, un système multi-agents qui déploie des équipes d'agents IA pour examiner les demandes de fusion. Le système détecte des bogues que les réviseurs humains manquent souvent, avec 54 % des PR recevant désormais des commentaires de revue substantiels contre 16 % auparavant.

Conduid : Couche d'Infrastructure de Confiance pour les Serveurs MCP Construits avec Claude
Conduid indexe plus de 25 000 serveurs MCP sur GitHub, npm, PyPI et les principaux répertoires, attribuant à chacun un score de 0 à 100 basé sur l'activité GitHub, la posture de sécurité, la qualité de la documentation et les signaux de maintenance. L'ensemble du code source a été écrit avec Claude par un fondateur solo.

Brainstorm MCP Server Permet à Claude de Consulter D'autres LLM pour de Meilleures Réponses
Un développeur a créé un serveur MCP qui permet à Claude Code de consulter d'autres modèles d'IA comme GPT-5.2 et DeepSeek avant de fournir des réponses. Les modèles s'engagent dans des débats en plusieurs tours où ils lisent les réponses des autres, expriment leurs désaccords et affinent leurs positions pour converger vers de meilleures solutions.