Щит: Открытый плагин безопасности для Claude Code с унифицированным сканированием

✍️ OpenClawRadar📅 Опубликовано: 12 марта 2026 г.🔗 Source
Щит: Открытый плагин безопасности для Claude Code с унифицированным сканированием
Ad

Плагин безопасности Shield для Claude Code

Shield — это плагин безопасности с открытым исходным кодом для Claude Code, который координирует работу нескольких инструментов сканирования безопасности через единый интерфейс команд. Он обеспечивает автоматизированный анализ безопасности с консолидированной отчётностью и предложениями по исправлению.

Основная функциональность

Доступ к плагину осуществляется через команду /shield:shield внутри Claude Code. Он автоматически определяет ваш стек технологий и запускает любые установленные инструменты безопасности, включая:

  • Semgrep SAST (Статическое тестирование безопасности приложений)
  • gitleaks для сканирования на секреты
  • npm/pip/composer audit для уязвимостей зависимостей
  • Shannon pentester

Все обнаруженные проблемы объединяются в единый отчёт с оценкой риска от 0 до 100 и предлагаемыми исправлениями кода с диффами.

Результаты реальных тестов

Разработчик протестировал Shield на своём собственном монорепозитории Next.js и обнаружил:

  • 36 уязвимостей зависимостей (1 КРИТИЧЕСКАЯ, 26 ВЫСОКИХ)
  • 103 секрета в истории git (ключи AWS, токены Stripe, API-ключи OpenAI)
  • 77 результатов SAST (XSS, жёстко заданные учётные данные, отсутствие SRI)
  • Файл .env с производственными учётными данными, отслеживаемый в git, о котором ранее не знали

После исправления 3 прямых зависимостей и удаления раскрытого файла .env, проект перешёл с 36 уязвимостей на 0.

Ad

Ключевые возможности

  • 6 режимов работы: полный, быстрый, исправление, проверка, оценка, устаревший
  • 34 пользовательских правила Semgrep для JS/TS, Python и PHP
  • Проверка актуальности зависимостей с классификацией SECURITY/MAJOR/MINOR/PATCH
  • Сопоставление с OWASP Top 10 / CWE / SOC 2 / PCI-DSS / HIPAA для соответствия
  • Вывод SARIF для интеграции с вкладкой безопасности GitHub
  • Значок оценки безопасности для файлов README
  • Плавная деградация — запускает любые установленные у вас инструменты
  • 189 модульных тестов, лицензия MIT

Установка

Для установки Shield:

git clone https://github.com/alissonlinneker/shield-claude-skill.git
cd shield-claude-skill && ./install.sh
# Внутри Claude Code:
/plugin marketplace add /path/to/shield-claude-skill
/plugin install shield@shield-security

Проект доступен на GitHub по адресу https://github.com/alissonlinneker/shield-claude-skill. Обратная связь и вклад приветствуются, дорожная карта организована в виде issues на GitHub.

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

DebugBase: Коллективная база знаний об ошибках для AI-агентов программирования через MCP
Инструменты

DebugBase: Коллективная база знаний об ошибках для AI-агентов программирования через MCP

DebugBase — это совместимый с MCP инструмент, предоставляющий общую базу знаний, в которой ИИ-агенты для программирования могут проверять известные исправления для распространённых ошибок, таких как несоответствия гидратации в Next.js или проблемы с разрешением TypeScript. Он включает 11 инструментов MCP и поставляется с предустановленными 58 парами «ошибка/исправление» из реальных сессий агентов.

OpenClawRadar
Claude-Real-Video: Кадры с учетом сцены и расшифровка для любой LLM
Инструменты

Claude-Real-Video: Кадры с учетом сцены и расшифровка для любой LLM

Инструмент с открытым исходным кодом, который извлекает из видео кадры с учетом сцен и аудио транскрипты, удаляя дубликаты. Позволяет любой LLM «смотреть» видео локально, без загрузки. Включает обнаружение смены сцен, дедупликацию скользящим окном и транскрипцию Whisper.

OpenClawRadar
Cloudflare's vinext: Фреймворк, совместимый с Next.js, созданный с использованием ИИ на базе Vite.
Инструменты

Cloudflare's vinext: Фреймворк, совместимый с Next.js, созданный с использованием ИИ на базе Vite.

Инженеры Cloudflare перестроили API-интерфейс Next.js на Vite с помощью ИИ за одну неделю, создав vinext — прямую замену, которая собирается в 4 раза быстрее и создаёт бандлы на 57% меньше. Развёртывание на Cloudflare Workers выполняется одной командой.

OpenClawRadar
Эфемерные конфигурации OpenClaw с сетевым изолированием и автоматическим удалением.
Инструменты

Эфемерные конфигурации OpenClaw с сетевым изолированием и автоматическим удалением.

Конфигурация, которая запускает OpenClaw внутри эфемерной виртуальной машины со списком разрешённых сетевых исходящих подключений, инжектирует API-ключи в хранилище на базе оперативной памяти и включает автоматическое удаление через 2 часа. Все вызовы LLM записываются в SQLite для возможного воспроизведения.

OpenClawRadar