Shieldbot: Claude Code용 오픈소스 보안 스캐너 플러그인

✍️ OpenClawRadar📅 게시일: April 15, 2026🔗 Source
Shieldbot: Claude Code용 오픈소스 보안 스캐너 플러그인
Ad

Shieldbot의 기능

Shieldbot은 Claude Code 내부에서 직접 플러그인으로 실행되는 오픈소스 보안 스캐너입니다. 개발 환경에 스캐닝 기능을 통합하여 편집기와 별도의 보안 도구 사이를 전환할 필요를 없앱니다.

설치 및 사용법

다음 명령어로 설치하세요:

/plugin marketplace add BalaSriharsha/shieldbot
/plugin install shieldbot
/shieldbot .

"이 저장소를 보안 문제로 스캔해줘" 또는 "내 의존성의 CVE를 확인해줘"와 같은 자연어 명령으로도 상호작용할 수 있으며, 에이전트가 요청을 처리합니다.

스캐너 통합

이 도구는 6개의 스캐너를 병렬로 실행합니다:

  • Semgrep (OWASP Top 10, CWE Top 25, 인젝션, XSS, SSRF를 포함하는 5,000개 이상의 커뮤니티 규칙)
  • Bandit (Python 보안)
  • Ruff (Python 품질/보안)
  • detect-secrets (소스 코드에서 API 키, 토큰, 비밀번호 찾기)
  • pip-audit (Python 의존성 CVE)
  • npm audit (Node.js CVE)

결과 처리

발견 사항은 스캐너 간에 중복 제거되므로, 여러 도구(예: Semgrep과 Bandit)에서 보고된 동일한 버그는 한 번만 표시됩니다. Claude는 모든 것을 다음이 포함된 우선순위 보고서로 종합합니다:

  • 위험 점수
  • 실행 요약
  • 구체적인 코드 수정 사항
  • 가능한 오탐지 식별
Ad

실제 테스트

개발자는 먼저 Shieldbot을 자체적으로 실행했으며, HTML 보고자에서 놓쳤던 Jinja2 XSS 취약점을 발견했습니다. 이 스캔은 비밀 탐지에서 실제 발견 사항 1건과 오탐지 0건의 결과를 냈습니다.

CI/CD 통합

Shieldbot은 CI 파이프라인을 위한 GitHub Action으로도 작동합니다:

- uses: BalaSriharsha/shieldbot@main

발견 사항은 SARIF 출력을 통해 GitHub의 Security 탭에 나타납니다.

개인정보 보호 및 아키텍처

모든 것은 로컬에서 실행되며 코드가 사용자의 시스템을 떠나지 않습니다. MCP 서버는 스캐너 결과를 stdio를 통해 Claude Code로 전송합니다.

프로젝트 세부 정보

이 프로젝트는 MIT 라이선스로 제공되며 https://github.com/BalaSriharsha/shieldbot에서 확인할 수 있습니다. 개발자는 특히 사용자가 추가로 원하는 스캐너나 보고서 기능에 대한 피드백을 구하고 있습니다.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

OpenClaw 구성 요소 추출: 레인 큐와 메모리 시스템에 관한 개발자 경험
Tools

OpenClaw 구성 요소 추출: 레인 큐와 메모리 시스템에 관한 개발자 경험

한 개발자가 개인 AI 에이전트에서 사용하기 위해 OpenClaw의 특정 컴포넌트를 추출하려 시도했으며, Lane Queue 작업 실행 시스템을 테스트하고 메모리 검색 시스템을 검토했습니다. Lane Queue는 문서를 기반으로 Python에서 성공적으로 재구현되었으며, 문서의 공백과 13가지 구현 문제가 드러났습니다.

OpenClawRadar
클로드 코드 울트라플랜 워크플로우 변경 및 성능 관찰
Tools

클로드 코드 울트라플랜 워크플로우 변경 및 성능 관찰

클로드 코드 울트라플랜은 터미널 실행, 브라우저 검토 인터페이스, 실행 옵션을 갖춘 클라우드 기반 계획 워크플로우를 소개합니다. 테스트 결과 로컬 계획 대비 반복 실행 속도가 약 2배 빠르며, 품질 향상은 혼재된 것으로 나타났습니다.

OpenClawRadar
깊이 패킹된 코드베이스 컨텍스트를 위한 MCP 서버
Tools

깊이 패킹된 코드베이스 컨텍스트를 위한 MCP 서버

새로운 MCP 서버가 토큰 예산 내에서 5단계 깊이 수준으로 코드베이스 컨텍스트를 압축합니다. 이는 AI 코딩 에이전트가 너무 적은 파일을 로드하거나 실제 내용 없이 평평한 저장소 맵을 얻는 문제를 해결합니다.

OpenClawRadar
Claude와 평가 하네스를 사용하여 환각을 감지하는 Obsidian용 에이전틱 RAG 구축하기
Tools

Claude와 평가 하네스를 사용하여 환각을 감지하는 Obsidian용 에이전틱 RAG 구축하기

한 개발자가 Obsidian 볼트 위에 에이전틱 RAG 시스템을 구축하여 Claude가 엔지니어링 책의 질문에 답변할 수 있도록 한 후, 에이전트가 자신 있게 틀린 답변을 하는 경우를 탐지하기 위해 Claude Sonnet을 평가자로 사용하는 평가 하네스를 만들었습니다. 루브릭 반복을 통해 평가자-인간 일치율이 39%에서 94%로 향상되었습니다.

OpenClawRadar