Shieldbot: Claude Code用オープンソースセキュリティスキャナープラグイン

✍️ OpenClawRadar📅 公開日: April 15, 2026🔗 Source
Shieldbot: Claude Code用オープンソースセキュリティスキャナープラグイン
Ad

Shieldbotの機能

Shieldbotは、Claude Code内で直接プラグインとして動作するオープンソースのセキュリティスキャナーです。開発環境にスキャン機能を統合することで、エディタと別のセキュリティツールを切り替える必要がなくなります。

インストールと使用方法

以下のコマンドでインストールします:

/plugin marketplace add BalaSriharsha/shieldbot
/plugin install shieldbot
/shieldbot .

また、「このリポジトリをセキュリティ問題についてスキャンして」や「依存関係のCVEをチェックして」などの自然なコマンドで対話することもでき、エージェントがリクエストを処理します。

スキャナーの統合

このツールは6つのスキャナーを並列で実行します:

  • Semgrep(OWASP Top 10、CWE Top 25、インジェクション、XSS、SSRFをカバーする5,000以上のコミュニティルール)
  • Bandit(Pythonセキュリティ)
  • Ruff(Python品質/セキュリティ)
  • detect-secrets(ソースコード内のAPIキー、トークン、パスワードを検出)
  • pip-audit(Python依存関係のCVE)
  • npm audit(Node.jsのCVE)

結果の処理

検出結果はスキャナー間で重複排除されるため、複数のツール(SemgrepとBanditなど)によって報告された同じバグは一度だけ表示されます。Claudeはすべてを統合して優先順位付けされたレポートを生成し、以下を含みます:

  • リスクスコア
  • 概要
  • 具体的なコード修正
  • 誤検知の可能性の識別
Ad

実環境でのテスト

開発者はまずShieldbot自体で実行し、HTMLレポーター内で見逃されていたJinja2 XSS脆弱性を検出しました。スキャンの結果、秘密情報検出では1つの実際の検出とゼロの誤検知でした。

CI/CD統合

ShieldbotはCIパイプライン用のGitHub Actionとしても機能します:

- uses: BalaSriharsha/shieldbot@main

検出結果はSARIF出力を介してGitHubのSecurityタブに表示されます。

プライバシーとアーキテクチャ

すべてはローカルで実行され、コードがマシンから流出することはありません。MCPサーバーはスキャナー結果をstdio経由でClaude Codeにパイプします。

プロジェクト詳細

このプロジェクトはMITライセンスで、https://github.com/BalaSriharsha/shieldbot でGitHub上で利用可能です。開発者はフィードバックを求めており、特に追加のスキャナーやレポート機能についてユーザーが何を望んでいるかについての意見を募集しています。

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

フラーレン:コーディングエージェント向けオープンソース永続メモリ層、SWE-benchでトークンを64%削減
Tools

フラーレン:コーディングエージェント向けオープンソース永続メモリ層、SWE-benchでトークンを64%削減

Fullerenesは、Tree-sitterを介して構築されたローカルSQLite知識グラフを使用して、Claude Codeなどのコーディングエージェントに永続的なメモリを提供し、SWE-benchでトークン使用量を64%、内部ベンチマークで最大96.6%削減します。

OpenClawRadar
Tacit: Claude CodeとOpus 4.7で構築されたLLMファーストのプログラミング言語
Tools

Tacit: Claude CodeとOpus 4.7で構築されたLLMファーストのプログラミング言語

Tacitは、Claude CodeとOpus 4.7を用いて設計・実装された、実験的なLLMファーストのプログラミング言語です。人間のための便利機能を排除してトークン使用量を最小化し、中級以上のLLM(Sonnet以上)にTacitコードの書き方を教えるプライマーを同梱しています。

OpenClawRadar
Hippo v0.21.0:マルチツール対応AIエージェントのための生物学的に着想を得たメモリ
Tools

Hippo v0.21.0:マルチツール対応AIエージェントのための生物学的に着想を得たメモリ

Hippo v0.21.0では、Claude Code、OpenCode、OpenClaw、Codex、Cursor、Piを含む複数のAIコーディングツールのワンコマンドセットアップを導入しています。メモリシステムは、減衰、検索強化、統合の機能を備え、ランタイム依存関係がゼロです。

OpenClawRadar
FixAI Dev: Claude Haikuを使用した厳格なJSON契約による消費者権利ゲーム
Tools

FixAI Dev: Claude Haikuを使用した厳格なJSON契約による消費者権利ゲーム

開発者が、Claude Haikuを企業AIとして消費者要求を不当に拒否するシミュレーションを行うブラウザゲーム「FixAI Dev」を作成しました。プレイヤーは実際の消費者保護法を使って反論し、法的に適切な主張をするとAIの確信度が低下します。

OpenClawRadar