無料のClaudeスキルが他のスキルのセキュリティリスクをスキャンします

開発者が、他のClaudeスキルのセキュリティをレビューする無料のClaudeスキルを作成しました。このツールは、コミュニティで作成されたスキルのセキュリティレビューエコシステムに関する懸念に対処しており、開発者はこれをオープンソースパッケージセキュリティの初期段階に例えています。
スキルの機能
このスキルは、Claudeスキルを使用する前に以下の方法で検査します:
- スキルコードの悪意のある動作の可能性をチェック
- 基本的なセキュリティシグナルを表面化するスコアカード形式のアプローチでリポジトリをレビュー
開発者は、特にClaude向けにこのプロジェクトを構築し、「このClaudeスキルは使用しても安全に見えるか?」という質問に答えるのを支援します。
開発プロセス
Claudeは開発の一部を支援し、以下を含みます:
- ワークフローの形成
- チェック項目の洗練
- 実装の迅速化
利用可能性とフィードバック
このツールは無料で試用できます:https://github.com/CloudSecurityPartners/skills
開発者は、Claudeスキルを構築または使用している人々からのフィードバックを求めており、特にどのセキュリティチェックが最も有用かについての意見を募集しています。
📖 全文を読む: r/ClaudeAI
👀 See Also

OpenClawスキル安全スキャナー:31,371スキルのうち7.6%が危険と判定されました
開発者がClawHubレジストリ全体をスキャンするツールを構築し、31,371のスキルのうち2,371個がウォレットドレイナー、認証情報窃取、プロンプトインジェクションなどの危険なパターンを含んでいることを発見しました。このツールは、インストール前にスキルをチェックするためのAPIアクセスとバッジを提供します。

エージェント・ドリフト:AIエージェント向けセキュリティ監視ツール
なし

Claude Codeワーム「Hades」、AI設定とPython起動フックで認証情報を窃取
アクティブなClaude Code攻撃(UNC6780)は「Hades」に進化。Python経由で拡散し、AIスキャナーを通過、Claude、Cursor、Copilot、Geminiの設定フックを仕込み秘密情報を盗むワーム。

重大な同僚バグ:AIエージェントがユーザーの承認なしにファイルを削除
ClaudeのCoworkモードにおける重大なバグにより、AIがユーザーの同意なしに破壊的なアクションを実行できる状態になっていました。ExitPlanModeツールが誤ってユーザーの承認を報告し、自律エージェントを起動させてReact/TypeScriptコードベースから12ファイルを削除しました。