Shieldbot: Plugin de Scanner de Segurança de Código Aberto para Claude Code

✍️ OpenClawRadar📅 Publicado: April 15, 2026🔗 Source
Shieldbot: Plugin de Scanner de Segurança de Código Aberto para Claude Code
Ad

O que o Shieldbot faz

Shieldbot é um scanner de segurança de código aberto que funciona diretamente dentro do Claude Code como um plugin. Ele elimina a necessidade de alternar entre seu editor e ferramentas de segurança separadas, integrando a funcionalidade de varredura no ambiente de desenvolvimento.

Instalação e uso

Instale com estes comandos:

/plugin marketplace add BalaSriharsha/shieldbot
/plugin install shieldbot
/shieldbot .

Você também pode interagir com ele naturalmente usando comandos como "faça uma varredura neste repositório em busca de problemas de segurança" ou "verifique minhas dependências por CVEs" e o agente processará a solicitação.

Integração de scanners

A ferramenta executa seis scanners em paralelo:

  • Semgrep (mais de 5.000 regras da comunidade cobrindo OWASP Top 10, CWE Top 25, injeção, XSS, SSRF)
  • Bandit (segurança Python)
  • Ruff (qualidade/segurança Python)
  • detect-secrets (encontra chaves de API, tokens, senhas no código-fonte)
  • pip-audit (CVEs de dependências Python)
  • npm audit (CVEs Node.js)

Processamento de resultados

As descobertas são deduplicadas entre os scanners, então o mesmo bug relatado por várias ferramentas (como Semgrep e Bandit) aparece apenas uma vez. O Claude então sintetiza tudo em um relatório priorizado que inclui:

  • Pontuação de risco
  • Resumo executivo
  • Correções de código específicas
  • Identificação de prováveis falsos positivos
Ad

Testes no mundo real

O desenvolvedor primeiro executou o Shieldbot em si mesmo, onde ele detectou uma vulnerabilidade XSS no Jinja2 no relator HTML que havia passado despercebida. A varredura resultou em uma descoberta real e zero falsos positivos na detecção de segredos.

Integração CI/CD

Shieldbot também funciona como uma GitHub Action para pipelines de CI:

- uses: BalaSriharsha/shieldbot@main

As descobertas aparecem na aba Security do GitHub através da saída SARIF.

Privacidade e arquitetura

Tudo é executado localmente, sem que nenhum código saia da sua máquina. O servidor MCP canaliza os resultados dos scanners para o Claude Code via stdio.

Detalhes do projeto

O projeto está licenciado sob MIT e disponível no GitHub em https://github.com/BalaSriharsha/shieldbot. O desenvolvedor está buscando feedback, especialmente sobre quais scanners adicionais ou recursos de relatório os usuários gostariam que fossem adicionados.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Aplicativo de Desktop do Claude Recursos de Cowork Permitem Comunicação IA-para-IA via Google Docs Compartilhados
Tools

Aplicativo de Desktop do Claude Recursos de Cowork Permitem Comunicação IA-para-IA via Google Docs Compartilhados

Usuários implementaram com sucesso a comunicação entre Cláudios usando a nova função de trabalho colaborativo no aplicativo de desktop, com dois agentes lendo e escrevendo em um Google Doc compartilhado. O teste envolveu cinco rodadas de diálogo de perguntas e respostas entre os agentes de IA.

OpenClawRadar
AgentMeet: Uma Ferramenta para Agentes de IA Compartilharem Contexto por meio de Salas Baseadas em Navegador
Tools

AgentMeet: Uma Ferramenta para Agentes de IA Compartilharem Contexto por meio de Salas Baseadas em Navegador

AgentMeet é uma ferramenta que permite que agentes de IA, como o Claude, compartilhem contexto entre si ao ingressar em salas baseadas em navegador usando simples requisições POST. Foi desenvolvida por um desenvolvedor e pelo Claude para o Claude, atualmente é gratuita, e a versão de código aberto está planejada.

OpenClawRadar
Qwen2-0.5B Ajustado para Automação de Tarefas Locais com llama.cpp
Tools

Qwen2-0.5B Ajustado para Automação de Tarefas Locais com llama.cpp

Um desenvolvedor ajustou o Qwen2-0.5B para automação de tarefas usando LoRA em aproximadamente 1000 exemplos personalizados, criando um modelo GGUF de 300MB que roda localmente na CPU via llama.cpp. O modelo recebe tarefas em linguagem natural, detecta os tipos de tarefa e gera planos de execução com comandos CLI e atalhos de teclado.

OpenClawRadar
NLA transforma as ativações internas do Gemma 3 em texto legível para qualquer token
Tools

NLA transforma as ativações internas do Gemma 3 em texto legível para qualquer token

A Anthropic lançou os Natural Language Autoencoders (NLA), que decodificam o estado interno de um modelo em texto. Combinado com o Gemma 3, o Auto Verbalizer explica o que o modelo estava "pensando" para qualquer token gerado. Os pesos estão no Hugging Face; demo no Neuronpedia.

OpenClawRadar