Shieldbot: Plugin de Scanner de Segurança de Código Aberto para Claude Code

O que o Shieldbot faz
Shieldbot é um scanner de segurança de código aberto que funciona diretamente dentro do Claude Code como um plugin. Ele elimina a necessidade de alternar entre seu editor e ferramentas de segurança separadas, integrando a funcionalidade de varredura no ambiente de desenvolvimento.
Instalação e uso
Instale com estes comandos:
/plugin marketplace add BalaSriharsha/shieldbot
/plugin install shieldbot
/shieldbot .Você também pode interagir com ele naturalmente usando comandos como "faça uma varredura neste repositório em busca de problemas de segurança" ou "verifique minhas dependências por CVEs" e o agente processará a solicitação.
Integração de scanners
A ferramenta executa seis scanners em paralelo:
- Semgrep (mais de 5.000 regras da comunidade cobrindo OWASP Top 10, CWE Top 25, injeção, XSS, SSRF)
- Bandit (segurança Python)
- Ruff (qualidade/segurança Python)
- detect-secrets (encontra chaves de API, tokens, senhas no código-fonte)
- pip-audit (CVEs de dependências Python)
- npm audit (CVEs Node.js)
Processamento de resultados
As descobertas são deduplicadas entre os scanners, então o mesmo bug relatado por várias ferramentas (como Semgrep e Bandit) aparece apenas uma vez. O Claude então sintetiza tudo em um relatório priorizado que inclui:
- Pontuação de risco
- Resumo executivo
- Correções de código específicas
- Identificação de prováveis falsos positivos
Testes no mundo real
O desenvolvedor primeiro executou o Shieldbot em si mesmo, onde ele detectou uma vulnerabilidade XSS no Jinja2 no relator HTML que havia passado despercebida. A varredura resultou em uma descoberta real e zero falsos positivos na detecção de segredos.
Integração CI/CD
Shieldbot também funciona como uma GitHub Action para pipelines de CI:
- uses: BalaSriharsha/shieldbot@mainAs descobertas aparecem na aba Security do GitHub através da saída SARIF.
Privacidade e arquitetura
Tudo é executado localmente, sem que nenhum código saia da sua máquina. O servidor MCP canaliza os resultados dos scanners para o Claude Code via stdio.
Detalhes do projeto
O projeto está licenciado sob MIT e disponível no GitHub em https://github.com/BalaSriharsha/shieldbot. O desenvolvedor está buscando feedback, especialmente sobre quais scanners adicionais ou recursos de relatório os usuários gostariam que fossem adicionados.
📖 Read the full source: r/ClaudeAI
👀 See Also

Aplicativo de Desktop do Claude Recursos de Cowork Permitem Comunicação IA-para-IA via Google Docs Compartilhados
Usuários implementaram com sucesso a comunicação entre Cláudios usando a nova função de trabalho colaborativo no aplicativo de desktop, com dois agentes lendo e escrevendo em um Google Doc compartilhado. O teste envolveu cinco rodadas de diálogo de perguntas e respostas entre os agentes de IA.

AgentMeet: Uma Ferramenta para Agentes de IA Compartilharem Contexto por meio de Salas Baseadas em Navegador
AgentMeet é uma ferramenta que permite que agentes de IA, como o Claude, compartilhem contexto entre si ao ingressar em salas baseadas em navegador usando simples requisições POST. Foi desenvolvida por um desenvolvedor e pelo Claude para o Claude, atualmente é gratuita, e a versão de código aberto está planejada.

Qwen2-0.5B Ajustado para Automação de Tarefas Locais com llama.cpp
Um desenvolvedor ajustou o Qwen2-0.5B para automação de tarefas usando LoRA em aproximadamente 1000 exemplos personalizados, criando um modelo GGUF de 300MB que roda localmente na CPU via llama.cpp. O modelo recebe tarefas em linguagem natural, detecta os tipos de tarefa e gera planos de execução com comandos CLI e atalhos de teclado.

NLA transforma as ativações internas do Gemma 3 em texto legível para qualquer token
A Anthropic lançou os Natural Language Autoencoders (NLA), que decodificam o estado interno de um modelo em texto. Combinado com o Gemma 3, o Auto Verbalizer explica o que o modelo estava "pensando" para qualquer token gerado. Os pesos estão no Hugging Face; demo no Neuronpedia.