Щит: Открытый плагин безопасности для Claude Code с унифицированным сканированием

Плагин безопасности Shield для Claude Code
Shield — это плагин безопасности с открытым исходным кодом для Claude Code, который координирует работу нескольких инструментов сканирования безопасности через единый интерфейс команд. Он обеспечивает автоматизированный анализ безопасности с консолидированной отчётностью и предложениями по исправлению.
Основная функциональность
Доступ к плагину осуществляется через команду /shield:shield внутри Claude Code. Он автоматически определяет ваш стек технологий и запускает любые установленные инструменты безопасности, включая:
- Semgrep SAST (Статическое тестирование безопасности приложений)
- gitleaks для сканирования на секреты
- npm/pip/composer audit для уязвимостей зависимостей
- Shannon pentester
Все обнаруженные проблемы объединяются в единый отчёт с оценкой риска от 0 до 100 и предлагаемыми исправлениями кода с диффами.
Результаты реальных тестов
Разработчик протестировал Shield на своём собственном монорепозитории Next.js и обнаружил:
- 36 уязвимостей зависимостей (1 КРИТИЧЕСКАЯ, 26 ВЫСОКИХ)
- 103 секрета в истории git (ключи AWS, токены Stripe, API-ключи OpenAI)
- 77 результатов SAST (XSS, жёстко заданные учётные данные, отсутствие SRI)
- Файл .env с производственными учётными данными, отслеживаемый в git, о котором ранее не знали
После исправления 3 прямых зависимостей и удаления раскрытого файла .env, проект перешёл с 36 уязвимостей на 0.
Ключевые возможности
- 6 режимов работы: полный, быстрый, исправление, проверка, оценка, устаревший
- 34 пользовательских правила Semgrep для JS/TS, Python и PHP
- Проверка актуальности зависимостей с классификацией SECURITY/MAJOR/MINOR/PATCH
- Сопоставление с OWASP Top 10 / CWE / SOC 2 / PCI-DSS / HIPAA для соответствия
- Вывод SARIF для интеграции с вкладкой безопасности GitHub
- Значок оценки безопасности для файлов README
- Плавная деградация — запускает любые установленные у вас инструменты
- 189 модульных тестов, лицензия MIT
Установка
Для установки Shield:
git clone https://github.com/alissonlinneker/shield-claude-skill.git
cd shield-claude-skill && ./install.sh
# Внутри Claude Code:
/plugin marketplace add /path/to/shield-claude-skill
/plugin install shield@shield-securityПроект доступен на GitHub по адресу https://github.com/alissonlinneker/shield-claude-skill. Обратная связь и вклад приветствуются, дорожная карта организована в виде issues на GitHub.
📖 Read the full source: r/ClaudeAI
👀 Смотрите также

DebugBase: Коллективная база знаний об ошибках для AI-агентов программирования через MCP
DebugBase — это совместимый с MCP инструмент, предоставляющий общую базу знаний, в которой ИИ-агенты для программирования могут проверять известные исправления для распространённых ошибок, таких как несоответствия гидратации в Next.js или проблемы с разрешением TypeScript. Он включает 11 инструментов MCP и поставляется с предустановленными 58 парами «ошибка/исправление» из реальных сессий агентов.

Claude-Real-Video: Кадры с учетом сцены и расшифровка для любой LLM
Инструмент с открытым исходным кодом, который извлекает из видео кадры с учетом сцен и аудио транскрипты, удаляя дубликаты. Позволяет любой LLM «смотреть» видео локально, без загрузки. Включает обнаружение смены сцен, дедупликацию скользящим окном и транскрипцию Whisper.

Cloudflare's vinext: Фреймворк, совместимый с Next.js, созданный с использованием ИИ на базе Vite.
Инженеры Cloudflare перестроили API-интерфейс Next.js на Vite с помощью ИИ за одну неделю, создав vinext — прямую замену, которая собирается в 4 раза быстрее и создаёт бандлы на 57% меньше. Развёртывание на Cloudflare Workers выполняется одной командой.

Эфемерные конфигурации OpenClaw с сетевым изолированием и автоматическим удалением.
Конфигурация, которая запускает OpenClaw внутри эфемерной виртуальной машины со списком разрешённых сетевых исходящих подключений, инжектирует API-ключи в хранилище на базе оперативной памяти и включает автоматическое удаление через 2 часа. Все вызовы LLM записываются в SQLite для возможного воспроизведения.