Escudo: Plugin de Segurança de Código Aberto para Claude Code com Varredura Unificada

Plugin de Segurança Shield para Claude Code
Shield é um plugin de segurança de código aberto para Claude Code que orquestra múltiplas ferramentas de varredura de segurança através de uma única interface de comando. Ele fornece análise de segurança automatizada com relatórios consolidados e sugestões de correção.
Funcionalidade Principal
O plugin é acessado via comando /shield:shield dentro do Claude Code. Ele detecta automaticamente sua stack tecnológica e executa quaisquer ferramentas de segurança que você tenha instalado, incluindo:
- Semgrep SAST (Teste de Segurança de Aplicação Estática)
- gitleaks para varredura de segredos
- auditoria npm/pip/composer para vulnerabilidades de dependências
- Pentester Shannon
Todas as descobertas são consolidadas em um relatório unificado com uma pontuação de risco de 0-100 e correções de código propostas com diffs.
Resultados de Testes no Mundo Real
O desenvolvedor testou o Shield em seu próprio monorepositório Next.js e encontrou:
- 36 vulnerabilidades de dependência (1 CRÍTICA, 26 ALTAS)
- 103 segredos no histórico git (chaves AWS, tokens Stripe, chaves de API OpenAI)
- 77 descobertas SAST (XSS, credenciais embutidas, SRI ausente)
- Um arquivo .env com credenciais de produção rastreado no git que não era conhecido anteriormente
Após corrigir 3 dependências diretas e remover o arquivo .env exposto, o projeto foi de 36 vulnerabilidades para 0.
Recursos Principais
- 6 modos de operação: completo, rápido, correção, verificação, pontuação, desatualizado
- 34 regras personalizadas Semgrep para JS/TS, Python e PHP
- Verificação de atualização de dependências com classificação SECURITY/MAJOR/MINOR/PATCH
- Mapeamento de conformidade OWASP Top 10 / CWE / SOC 2 / PCI-DSS / HIPAA
- Saída SARIF para integração com a aba Security do GitHub
- Emblema de pontuação de segurança para arquivos README
- Degradação graciosa — executa quaisquer ferramentas que você tenha instalado
- 189 testes unitários, licença MIT
Instalação
Para instalar o Shield:
git clone https://github.com/alissonlinneker/shield-claude-skill.git
cd shield-claude-skill && ./install.sh
# Dentro do Claude Code:
/plugin marketplace add /path/to/shield-claude-skill
/plugin install shield@shield-securityO projeto está disponível no GitHub em https://github.com/alissonlinneker/shield-claude-skill. Feedback e contribuições são bem-vindos, com o roteiro organizado como issues do GitHub.
📖 Read the full source: r/ClaudeAI
👀 See Also

Clawpage: Uma Ferramenta que Converte Conversas do OpenClaw em Sites Estáticos
Um desenvolvedor criou o Clawpage, uma habilidade que transforma o histórico de sessões do OpenClaw em páginas web estáticas para preservar conversas valiosas, incluindo o vai e vem, a pesquisa e o processo de depuração. A ferramenta está disponível no GitHub.

Mnemos: Camada de Memória Local-First de Código Aberto para Agentes de Codificação
Mnemos é uma camada de memória local-first para fluxos de trabalho de agentes de codificação solo que aborda falhas comuns em sistemas de memória, como vazamento de escopo, fatos desatualizados e crescimento ilimitado de transcrições. A versão beta pública inclui perfis iniciais SQLite, suporte MCP para Claude Code/Desktop e um pipeline biomimético com componentes como SurprisalGate e MutableRAG.

Usando um LLM Local como Subagente de Código do Claude para Reduzir o Uso de Contexto
Um desenvolvedor compartilha um método para usar o Claude Code para delegar tarefas a um LLM local via API do LM Studio, mantendo o conteúdo dos arquivos fora do contexto do Claude. A abordagem usa um script Python de ~120 linhas com chamada de ferramentas para ler arquivos localmente e retornar resumos.

Alternativa do OpenClaw Browser Relay Chrome Extension para Configurações Manuais
Um usuário do Reddit relata sucesso com uma extensão do Chrome para o relé de navegador OpenClaw após tentativas de configuração manual causarem travamentos do sistema e dores de cabeça na depuração.