Shieldbot: Claude Code用オープンソースセキュリティスキャナープラグイン

✍️ OpenClawRadar📅 公開日: April 15, 2026🔗 Source
Shieldbot: Claude Code用オープンソースセキュリティスキャナープラグイン
Ad

Shieldbotの機能

Shieldbotは、Claude Code内で直接プラグインとして動作するオープンソースのセキュリティスキャナーです。開発環境にスキャン機能を統合することで、エディタと別のセキュリティツールを切り替える必要がなくなります。

インストールと使用方法

以下のコマンドでインストールします:

/plugin marketplace add BalaSriharsha/shieldbot
/plugin install shieldbot
/shieldbot .

また、「このリポジトリをセキュリティ問題についてスキャンして」や「依存関係のCVEをチェックして」などの自然なコマンドで対話することもでき、エージェントがリクエストを処理します。

スキャナーの統合

このツールは6つのスキャナーを並列で実行します:

  • Semgrep(OWASP Top 10、CWE Top 25、インジェクション、XSS、SSRFをカバーする5,000以上のコミュニティルール)
  • Bandit(Pythonセキュリティ)
  • Ruff(Python品質/セキュリティ)
  • detect-secrets(ソースコード内のAPIキー、トークン、パスワードを検出)
  • pip-audit(Python依存関係のCVE)
  • npm audit(Node.jsのCVE)

結果の処理

検出結果はスキャナー間で重複排除されるため、複数のツール(SemgrepとBanditなど)によって報告された同じバグは一度だけ表示されます。Claudeはすべてを統合して優先順位付けされたレポートを生成し、以下を含みます:

  • リスクスコア
  • 概要
  • 具体的なコード修正
  • 誤検知の可能性の識別
Ad

実環境でのテスト

開発者はまずShieldbot自体で実行し、HTMLレポーター内で見逃されていたJinja2 XSS脆弱性を検出しました。スキャンの結果、秘密情報検出では1つの実際の検出とゼロの誤検知でした。

CI/CD統合

ShieldbotはCIパイプライン用のGitHub Actionとしても機能します:

- uses: BalaSriharsha/shieldbot@main

検出結果はSARIF出力を介してGitHubのSecurityタブに表示されます。

プライバシーとアーキテクチャ

すべてはローカルで実行され、コードがマシンから流出することはありません。MCPサーバーはスキャナー結果をstdio経由でClaude Codeにパイプします。

プロジェクト詳細

このプロジェクトはMITライセンスで、https://github.com/BalaSriharsha/shieldbot でGitHub上で利用可能です。開発者はフィードバックを求めており、特に追加のスキャナーやレポート機能についてユーザーが何を望んでいるかについての意見を募集しています。

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Any Buddy v2.0.0はClaude Code Buddiesのプレビュー機能を追加しました。
Tools

Any Buddy v2.0.0はClaude Code Buddiesのプレビュー機能を追加しました。

Any Buddy v2.0.0では、Claudeコードに適用する前にさまざまなバディをテストできるプレビュー機能が導入されました。また、Linux、Mac、Windows向けのプラットフォーム固有の修正も含まれています。このツールはリリース以来、GitHubで160のスターを獲得しています。

OpenClawRadar
NodeJSプロジェクト向けオープンソースAIメモリストレージ
Tools

NodeJSプロジェクト向けオープンソースAIメモリストレージ

Mind Palaceは、NodeJS向けのオープンソースのメモリ保存・検索システムで、LLMチャットセッション間で情報を永続化します。主要なLLMとベクトルストアをサポートし、インタラクションから要約された記憶を自動的に抽出・ベクトル化します。

OpenClawRadar
发现的问题插件记录Claude在处理其他任务时忽略的错误
Tools

发现的问题插件记录Claude在处理其他任务时忽略的错误

Claude Codeプラグイン。エージェントがスコープ外でバグを発見した際に、docs/found-issues.mdに1行のエントリを記録し、PRマージ時に自動クローズ、トゥームストーン検出機能を備えています。

OpenClawRadar
クロードコードフックはAIコーディングワークフローにおけるWIP(仕掛かり作業)の蓄積を監視します
Tools

クロードコードフックはAIコーディングワークフローにおけるWIP(仕掛かり作業)の蓄積を監視します

開発者がClaude Code用のUserPromptSubmitフックを構築し、4つのキューにわたる進行中の作業の蓄積を可視化しました:200行を超える未コミットの変更、3つ以上の未プッシュコミット、変更セットファイルのないプッシュ済みコミット、24時間以上開かれているリリースPRです。

OpenClawRadar