Shieldbot: Claude Code용 오픈소스 보안 스캐너 플러그인

Shieldbot의 기능
Shieldbot은 Claude Code 내부에서 직접 플러그인으로 실행되는 오픈소스 보안 스캐너입니다. 개발 환경에 스캐닝 기능을 통합하여 편집기와 별도의 보안 도구 사이를 전환할 필요를 없앱니다.
설치 및 사용법
다음 명령어로 설치하세요:
/plugin marketplace add BalaSriharsha/shieldbot
/plugin install shieldbot
/shieldbot ."이 저장소를 보안 문제로 스캔해줘" 또는 "내 의존성의 CVE를 확인해줘"와 같은 자연어 명령으로도 상호작용할 수 있으며, 에이전트가 요청을 처리합니다.
스캐너 통합
이 도구는 6개의 스캐너를 병렬로 실행합니다:
- Semgrep (OWASP Top 10, CWE Top 25, 인젝션, XSS, SSRF를 포함하는 5,000개 이상의 커뮤니티 규칙)
- Bandit (Python 보안)
- Ruff (Python 품질/보안)
- detect-secrets (소스 코드에서 API 키, 토큰, 비밀번호 찾기)
- pip-audit (Python 의존성 CVE)
- npm audit (Node.js CVE)
결과 처리
발견 사항은 스캐너 간에 중복 제거되므로, 여러 도구(예: Semgrep과 Bandit)에서 보고된 동일한 버그는 한 번만 표시됩니다. Claude는 모든 것을 다음이 포함된 우선순위 보고서로 종합합니다:
- 위험 점수
- 실행 요약
- 구체적인 코드 수정 사항
- 가능한 오탐지 식별
실제 테스트
개발자는 먼저 Shieldbot을 자체적으로 실행했으며, HTML 보고자에서 놓쳤던 Jinja2 XSS 취약점을 발견했습니다. 이 스캔은 비밀 탐지에서 실제 발견 사항 1건과 오탐지 0건의 결과를 냈습니다.
CI/CD 통합
Shieldbot은 CI 파이프라인을 위한 GitHub Action으로도 작동합니다:
- uses: BalaSriharsha/shieldbot@main발견 사항은 SARIF 출력을 통해 GitHub의 Security 탭에 나타납니다.
개인정보 보호 및 아키텍처
모든 것은 로컬에서 실행되며 코드가 사용자의 시스템을 떠나지 않습니다. MCP 서버는 스캐너 결과를 stdio를 통해 Claude Code로 전송합니다.
프로젝트 세부 정보
이 프로젝트는 MIT 라이선스로 제공되며 https://github.com/BalaSriharsha/shieldbot에서 확인할 수 있습니다. 개발자는 특히 사용자가 추가로 원하는 스캐너나 보고서 기능에 대한 피드백을 구하고 있습니다.
📖 Read the full source: r/ClaudeAI
👀 See Also

오픈소스 대시보드가 실제 클로드 코드 컴퓨팅 비용을 공개합니다
한 개발자가 Claude Code의 요금 제한 공식을 역공학하여 실시간 사용률 백분율, 실제 달러 비용, 소비 속도, 피크 시간, 그리고 어떤 스킬/훅이 실행 중인지 보여주는 로컬 대시보드를 구축했습니다. 이 도구는 월 100달러 요금제가 한 달 동안 13,286달러 상당의 API 컴퓨팅을 소비했음을 밝혀냈습니다.

TextForge: LLM 워크플로우를 위한 Claude Code 기반 이메일 승인 도구
한 개발자가 Claude Code를 사용하여 TextForge를 구축하여 이메일 워크플로우에 필수 승인 게이트를 자동화했으며, 명시적인 허가 없이는 LLM이 이메일을 보내지 못하도록 방지했습니다. 이 도구는 Pipedrive CRM과 통합되며 Google CASA2 보안 감사 준수 요구사항을 충족해야 했습니다.

클로드 생태계 하이라이트가 포함된 260개 이상의 AI 에이전트 도구 큐레이티드 리스트
GitHub 저장소에는 Claude Code(80.9% SWE-bench), Claude Computer Use, Claude in Chrome와 같은 Claude 관련 항목을 포함하여 260개 이상의 AI 에이전트 도구가 선별된 목록이 있습니다. 또한 Cline 및 Cursor와 같이 Claude와 잘 작동하는 도구도 포함되어 있습니다.
프레디 CLI: MCP를 통해 오픈클로에 가민 및 기타 웨어러블 연결하기
freddy CLI는 이제 Garmin을 Polar, Oura, Withings, Suunto, Intervals.icu, Hevy와 함께 지원합니다. `freddy connect garmin`을 실행한 후 수면, HRV, Body Battery, 운동 데이터를 MCP를 지원하는 에이전트로 조회하세요.