Shieldbot: Claude Code용 오픈소스 보안 스캐너 플러그인

✍️ OpenClawRadar📅 게시일: April 15, 2026🔗 Source
Shieldbot: Claude Code용 오픈소스 보안 스캐너 플러그인
Ad

Shieldbot의 기능

Shieldbot은 Claude Code 내부에서 직접 플러그인으로 실행되는 오픈소스 보안 스캐너입니다. 개발 환경에 스캐닝 기능을 통합하여 편집기와 별도의 보안 도구 사이를 전환할 필요를 없앱니다.

설치 및 사용법

다음 명령어로 설치하세요:

/plugin marketplace add BalaSriharsha/shieldbot
/plugin install shieldbot
/shieldbot .

"이 저장소를 보안 문제로 스캔해줘" 또는 "내 의존성의 CVE를 확인해줘"와 같은 자연어 명령으로도 상호작용할 수 있으며, 에이전트가 요청을 처리합니다.

스캐너 통합

이 도구는 6개의 스캐너를 병렬로 실행합니다:

  • Semgrep (OWASP Top 10, CWE Top 25, 인젝션, XSS, SSRF를 포함하는 5,000개 이상의 커뮤니티 규칙)
  • Bandit (Python 보안)
  • Ruff (Python 품질/보안)
  • detect-secrets (소스 코드에서 API 키, 토큰, 비밀번호 찾기)
  • pip-audit (Python 의존성 CVE)
  • npm audit (Node.js CVE)

결과 처리

발견 사항은 스캐너 간에 중복 제거되므로, 여러 도구(예: Semgrep과 Bandit)에서 보고된 동일한 버그는 한 번만 표시됩니다. Claude는 모든 것을 다음이 포함된 우선순위 보고서로 종합합니다:

  • 위험 점수
  • 실행 요약
  • 구체적인 코드 수정 사항
  • 가능한 오탐지 식별
Ad

실제 테스트

개발자는 먼저 Shieldbot을 자체적으로 실행했으며, HTML 보고자에서 놓쳤던 Jinja2 XSS 취약점을 발견했습니다. 이 스캔은 비밀 탐지에서 실제 발견 사항 1건과 오탐지 0건의 결과를 냈습니다.

CI/CD 통합

Shieldbot은 CI 파이프라인을 위한 GitHub Action으로도 작동합니다:

- uses: BalaSriharsha/shieldbot@main

발견 사항은 SARIF 출력을 통해 GitHub의 Security 탭에 나타납니다.

개인정보 보호 및 아키텍처

모든 것은 로컬에서 실행되며 코드가 사용자의 시스템을 떠나지 않습니다. MCP 서버는 스캐너 결과를 stdio를 통해 Claude Code로 전송합니다.

프로젝트 세부 정보

이 프로젝트는 MIT 라이선스로 제공되며 https://github.com/BalaSriharsha/shieldbot에서 확인할 수 있습니다. 개발자는 특히 사용자가 추가로 원하는 스캐너나 보고서 기능에 대한 피드백을 구하고 있습니다.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

TestThread: AI 에이전트를 위한 오픈 소스 테스트 프레임워크
Tools

TestThread: AI 에이전트를 위한 오픈 소스 테스트 프레임워크

TestThread는 라이브 엔드포인트에 대해 테스트를 실행하고 AI 진단과 함께 통과/실패 결과를 제공하며, 의미론적 매칭, PII 감지, CI/CD 통합과 같은 기능을 포함한 AI 에이전트용 오픈 소스 테스트 프레임워크입니다.

OpenClawRadar
코드베이스 메모리 MCP: Claude Code를 위한 그래프 기반 코드 탐색
Tools

코드베이스 메모리 MCP: Claude Code를 위한 그래프 기반 코드 탐색

한 개발자가 Tree-sitter와 SQLite를 사용하여 코드베이스를 지속적인 지식 그래프로 인덱싱하는 MCP 서버를 구축했습니다. 이로 인해 호출 추적 및 데드 코드 감지와 같은 구조적 쿼리에서 평균 20배 적은 토큰을 사용하게 되었습니다.

OpenClawRadar
리콜: 클로드 코드를 위한 로컬 프로젝트 메모리 — 요약에 토큰 소모 없음
Tools

리콜: 클로드 코드를 위한 로컬 프로젝트 메모리 — 요약에 토큰 소모 없음

Recall은 클래식 요약을 통해 Claude Code에 지속적인 로컬 세션 메모리를 제공합니다. API 키나 외부 모델이 필요 없으며, context.md는 세션 훅에서 오프라인으로 구축되어 약 1~2K 토큰입니다.

OpenClawRadar
KubeShark: Claude Code 및 Codex를 위한 쿠버네티스 스킬, 환각 YAML 탐지
Tools

KubeShark: Claude Code 및 Codex를 위한 쿠버네티스 스킬, 환각 YAML 탐지

KubeShark는 Claude Code와 Codex를 위한 장애 모드 우선 Kubernetes 스킬로, 프로덕션에 배포되기 전에 Deprecated API, 잘못 구성된 프로브, 깨진 셀렉터 및 기타 일반적인 AI 생성 오류를 잡아냅니다.

OpenClawRadar