Shieldbot: Plugin de Scanner de Segurança de Código Aberto para Claude Code

O que o Shieldbot faz
Shieldbot é um scanner de segurança de código aberto que funciona diretamente dentro do Claude Code como um plugin. Ele elimina a necessidade de alternar entre seu editor e ferramentas de segurança separadas, integrando a funcionalidade de varredura no ambiente de desenvolvimento.
Instalação e uso
Instale com estes comandos:
/plugin marketplace add BalaSriharsha/shieldbot
/plugin install shieldbot
/shieldbot .Você também pode interagir com ele naturalmente usando comandos como "faça uma varredura neste repositório em busca de problemas de segurança" ou "verifique minhas dependências por CVEs" e o agente processará a solicitação.
Integração de scanners
A ferramenta executa seis scanners em paralelo:
- Semgrep (mais de 5.000 regras da comunidade cobrindo OWASP Top 10, CWE Top 25, injeção, XSS, SSRF)
- Bandit (segurança Python)
- Ruff (qualidade/segurança Python)
- detect-secrets (encontra chaves de API, tokens, senhas no código-fonte)
- pip-audit (CVEs de dependências Python)
- npm audit (CVEs Node.js)
Processamento de resultados
As descobertas são deduplicadas entre os scanners, então o mesmo bug relatado por várias ferramentas (como Semgrep e Bandit) aparece apenas uma vez. O Claude então sintetiza tudo em um relatório priorizado que inclui:
- Pontuação de risco
- Resumo executivo
- Correções de código específicas
- Identificação de prováveis falsos positivos
Testes no mundo real
O desenvolvedor primeiro executou o Shieldbot em si mesmo, onde ele detectou uma vulnerabilidade XSS no Jinja2 no relator HTML que havia passado despercebida. A varredura resultou em uma descoberta real e zero falsos positivos na detecção de segredos.
Integração CI/CD
Shieldbot também funciona como uma GitHub Action para pipelines de CI:
- uses: BalaSriharsha/shieldbot@mainAs descobertas aparecem na aba Security do GitHub através da saída SARIF.
Privacidade e arquitetura
Tudo é executado localmente, sem que nenhum código saia da sua máquina. O servidor MCP canaliza os resultados dos scanners para o Claude Code via stdio.
Detalhes do projeto
O projeto está licenciado sob MIT e disponível no GitHub em https://github.com/BalaSriharsha/shieldbot. O desenvolvedor está buscando feedback, especialmente sobre quais scanners adicionais ou recursos de relatório os usuários gostariam que fossem adicionados.
📖 Read the full source: r/ClaudeAI
👀 See Also

Sentido: Go SDK para asserções de teste com LLM e extração de texto estruturado
Sense é um SDK Go que utiliza o Claude para duas funções principais: avaliar saídas não determinísticas em testes com asserções em inglês simples, e extrair structs tipadas de textos não estruturados através de reflexão e tool_use forçado.

Anthropic Lança Claude para Pequenas Empresas com Fluxos de Trabalho Pré-construídos para QuickBooks, HubSpot, Canva
Claude for Small Business é um pacote de instalação opcional dentro do Claude Cowork que se conecta a QuickBooks, PayPal, HubSpot, Canva, Docusign, Google Workspace e Microsoft 365, com 15 fluxos de trabalho agentivos prontos para uso para folha de pagamento, fechamento mensal, faturamento, gerenciamento de campanhas e muito mais.

O mecanismo de inferência Atlas se torna open source: Rust puro + CUDA, mais de 100 tok/s no DGX Spark
Atlas agora é open source — um motor de inferência Rust + CUDA que atinge 130 tok/s de pico no Qwen3.5-35B (NVFP4) em um único DGX Spark, sem runtime Python e com cold start inferior a 2 minutos.

Widget de hardware e extensão do Chrome monitoram limites de taxa da API Claude
Um desenvolvedor criou um widget de hardware e uma extensão do Chrome combinados para monitorar os limites de taxa da API do Claude em tempo real, eliminando a necessidade de depender das notificações de banner de limite de taxa do Claude.