Escudo: Plugin de Segurança de Código Aberto para Claude Code com Varredura Unificada

✍️ OpenClawRadar📅 Publicado: March 12, 2026🔗 Source
Escudo: Plugin de Segurança de Código Aberto para Claude Code com Varredura Unificada
Ad

Plugin de Segurança Shield para Claude Code

Shield é um plugin de segurança de código aberto para Claude Code que orquestra múltiplas ferramentas de varredura de segurança através de uma única interface de comando. Ele fornece análise de segurança automatizada com relatórios consolidados e sugestões de correção.

Funcionalidade Principal

O plugin é acessado via comando /shield:shield dentro do Claude Code. Ele detecta automaticamente sua stack tecnológica e executa quaisquer ferramentas de segurança que você tenha instalado, incluindo:

  • Semgrep SAST (Teste de Segurança de Aplicação Estática)
  • gitleaks para varredura de segredos
  • auditoria npm/pip/composer para vulnerabilidades de dependências
  • Pentester Shannon

Todas as descobertas são consolidadas em um relatório unificado com uma pontuação de risco de 0-100 e correções de código propostas com diffs.

Resultados de Testes no Mundo Real

O desenvolvedor testou o Shield em seu próprio monorepositório Next.js e encontrou:

  • 36 vulnerabilidades de dependência (1 CRÍTICA, 26 ALTAS)
  • 103 segredos no histórico git (chaves AWS, tokens Stripe, chaves de API OpenAI)
  • 77 descobertas SAST (XSS, credenciais embutidas, SRI ausente)
  • Um arquivo .env com credenciais de produção rastreado no git que não era conhecido anteriormente

Após corrigir 3 dependências diretas e remover o arquivo .env exposto, o projeto foi de 36 vulnerabilidades para 0.

Ad

Recursos Principais

  • 6 modos de operação: completo, rápido, correção, verificação, pontuação, desatualizado
  • 34 regras personalizadas Semgrep para JS/TS, Python e PHP
  • Verificação de atualização de dependências com classificação SECURITY/MAJOR/MINOR/PATCH
  • Mapeamento de conformidade OWASP Top 10 / CWE / SOC 2 / PCI-DSS / HIPAA
  • Saída SARIF para integração com a aba Security do GitHub
  • Emblema de pontuação de segurança para arquivos README
  • Degradação graciosa — executa quaisquer ferramentas que você tenha instalado
  • 189 testes unitários, licença MIT

Instalação

Para instalar o Shield:

git clone https://github.com/alissonlinneker/shield-claude-skill.git
cd shield-claude-skill && ./install.sh
# Dentro do Claude Code:
/plugin marketplace add /path/to/shield-claude-skill
/plugin install shield@shield-security

O projeto está disponível no GitHub em https://github.com/alissonlinneker/shield-claude-skill. Feedback e contribuições são bem-vindos, com o roteiro organizado como issues do GitHub.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

A ferramenta Depct coleta dados de tempo de execução para ajudar o Claude a depurar problemas de produção.
Tools

A ferramenta Depct coleta dados de tempo de execução para ajudar o Claude a depurar problemas de produção.

Depct é uma ferramenta que coleta instrumentação de tempo de execução de aplicativos Node.js, constrói gráficos a partir dos dados e os envia para o Claude via AWS Bedrock para ajudar a depurar falhas intermitentes em produção. Também gera diagramas de arquitetura e mapas de dependência a partir do comportamento em tempo de execução.

OpenClawRadar
Como os assistentes de IA buscam páginas da web: análise de logs do Nginx do ChatGPT, Claude, Gemini e outros
Tools

Como os assistentes de IA buscam páginas da web: análise de logs do Nginx do ChatGPT, Claude, Gemini e outros

Um desenvolvedor testou cinco assistentes de IA principais, solicitando que acessassem URLs únicas e monitorando os logs do Nginx, revelando padrões de recuperação distintos: ChatGPT, Claude e Perplexity usam agentes de usuário dedicados, enquanto o Gemini respondeu a partir de seu próprio índice sem buscar a página.

OpenClawRadar
Pipeline de Conteúdo Multiagente para Código Claude com Portões de Qualidade
Tools

Pipeline de Conteúdo Multiagente para Código Claude com Portões de Qualidade

Um desenvolvedor criou um pipeline de conteúdo com seis agentes para o Claude Code que separa tarefas de pesquisa, redação, edição e SEO com portões de qualidade entre os estágios. O sistema para para aprovação manual antes da publicação e permite reexecuções individuais dos agentes.

OpenClawRadar
CostClaw: Painel Gratuito de Acompanhamento de Custos Locais para Agentes OpenClaw
Tools

CostClaw: Painel Gratuito de Acompanhamento de Custos Locais para Agentes OpenClaw

CostClaw é um plugin local gratuito que captura todas as chamadas de LLM através dos ganchos nativos do OpenClaw e fornece um painel mostrando a distribuição de modelos, custos por sessão e gráficos de gastos por hora. O desenvolvedor descobriu que seu agente de heartbeat estava executando Claude Sonnet a cada 3 minutos 24/7, custando US$ 60/mês, e mudar para Haiku reduziu sua conta em ~65%.

OpenClawRadar