Shield: Claude Code용 통합 스캐닝 오픈소스 보안 플러그인

Claude Code용 Shield 보안 플러그인
Shield는 Claude Code용 오픈소스 보안 플러그인으로, 단일 명령어 인터페이스를 통해 여러 보안 스캔 도구를 조율합니다. 통합 보고서와 수정 제안이 포함된 자동화된 보안 분석을 제공합니다.
핵심 기능
이 플러그인은 Claude Code 내부의 /shield:shield 명령어를 통해 접근합니다. 기술 스택을 자동으로 감지하고 설치된 보안 도구를 실행하며, 여기에는 다음이 포함됩니다:
- Semgrep SAST(정적 애플리케이션 보안 테스트)
- 비밀 스캔용 gitleaks
- 의존성 취약점을 위한 npm/pip/composer audit
- Shannon 펜테스터
모든 발견 사항은 0-100 위험 점수와 diff가 포함된 제안된 코드 수정 사항이 포함된 통합 보고서로 통합됩니다.
실제 테스트 결과
개발자가 자신의 Next.js 모노레포에서 Shield를 테스트한 결과:
- 36개의 의존성 취약점(1개 CRITICAL, 26개 HIGH)
- git 기록에 103개의 비밀(AWS 키, Stripe 토큰, OpenAI API 키)
- 77개의 SAST 발견 사항(XSS, 하드코딩된 자격 증명, 누락된 SRI)
- 이전에 알려지지 않은 git에 추적된 프로덕션 자격 증명이 포함된 .env 파일
3개의 직접 의존성을 수정하고 노출된 .env 파일을 제거한 후, 프로젝트는 36개의 취약점에서 0개로 감소했습니다.
주요 기능
- 6가지 운영 모드: 전체, 빠른, 수정, 검증, 점수, 구식
- JS/TS, Python, PHP용 34개의 사용자 정의 Semgrep 규칙
- SECURITY/MAJOR/MINOR/PATCH 분류가 포함된 의존성 신선도 확인
- OWASP Top 10 / CWE / SOC 2 / PCI-DSS / HIPAA 준수 매핑
- GitHub Security 탭 통합을 위한 SARIF 출력
- README 파일용 보안 점수 배지
- 우아한 저하 — 설치된 도구를 실행
- 189개의 단위 테스트, MIT 라이선스
설치
Shield를 설치하려면:
git clone https://github.com/alissonlinneker/shield-claude-skill.git
cd shield-claude-skill && ./install.sh
# Claude Code 내부:
/plugin marketplace add /path/to/shield-claude-skill
/plugin install shield@shield-security이 프로젝트는 GitHub에서 https://github.com/alissonlinneker/shield-claude-skill에서 이용 가능합니다. 피드백과 기여를 환영하며, 로드맵은 GitHub 이슈로 구성되어 있습니다.
📖 Read the full source: r/ClaudeAI
👀 See Also

쿼럼: AI 코드 거버넌스 도구, 독립적인 모델 검토를 강제합니다
쿼럼은 AI 지원 개발을 위한 거버넌스 계층으로, 코드가 커밋되기 전에 다른 모델에 의해 독립적으로 검토되어야 하는 합의 프로토콜을 적용합니다. 진행을 차단하는 세 가지 구조적 게이트(감사, 회고, 품질 게이트)를 포함합니다.

SoulPrint: Claude와 ChatGPT 기록을 함께 검색하는 로컬 도구
SoulPrint은 Claude(.json)와 ChatGPT(.zip)의 대화 내보내기 파일을 로컬 SQLite 아카이브로 가져오는 오픈소스 Python 도구로, BM25 순위 지정 및 강조 표시된 스니펫을 통해 두 제공자의 데이터를 동시에 전체 텍스트 검색할 수 있게 합니다.

클로드 가격 인상 후 대체 AI 코딩 설정
한 개발자가 GPT 5.4를 주 모델로 사용하고, ChatGPT 구독에 포함된 Codex를 대체 모델로, 코딩 플랜 요금제의 Minimax 2.7을 백업으로 활용하는 현재 AI 코딩 설정을 공유합니다.

클로드는 윈도우에서 자체 MCP 파일시스템 서버의 UNC 경로 버그를 디버깅하고 수정합니다
개발자가 Claude Opus를 사용하여 Windows에서 UNC 네트워크 공유 경로의 하위 디렉터리 작업이 실패하는 MCP 파일시스템 서버의 버그를 진단하고 패치했습니다. 이 수정은 UNC 공유 내 파일 및 폴더 접근을 방해했던 경로 검증 문제를 해결합니다.