affaan-m/agentshield
AI agent security scanner. Detect vulnerabilities in agent configurations, MCP servers, and tool permissions. Available as CLI, GitHub Action, ECC plugin, and GitHub App integration. 🛡️
何を解決するか
AgentShield は、特に Claude Code の設定を対象とした AI エージェント構成のセキュリティ監査ツールです。ハードコードされたシークレット、過度に許可されたツール権限、悪意のあるフックの挿入、およびリモートコード実行(RCE)やデータ漏洩を引き起こす可能性のある危険な Model Context Protocol (MCP) サーバー構成をスキャンすることで、セキュリティ侵害を防止します。
動作方法
このツールは .claude/ ディレクトリと関連する設定ファイル(settings.json や CLAUDE.md など)を、102 のセキュリティルールのライブラリを使ってスキャンします。検出結果は、シークレット検出、権限監査、フック分析、MCP サーバーのセキュリティ、エージェント構成レビューの5つの分野に分類されます。A–F のグレード付きセキュリティレポートを提供し、ハードコードされたシークレットを環境変数参照に置き換えるなど、安全な問題を自動で修正できます。
対象ユーザー
AI エージェント(特に Claude Code)を使用し、デプロイ前にエージェントワークフローが脆弱性のない安全な状態であることを確認したい開発者およびセキュリティエンジニア向けです。
主な特徴
- 包括的なルールセット:シークレット、権限、フック、MCP サーバー、エージェントプロンプトの各分野で合計102のルールをカバー。
- マルチプラットフォーム対応:CLI、GitHub Action、GitHub App のいずれでも利用可能。
- 自動修復機能:
--fixフラグで一般的なセキュリティ問題を自動的に解決。 - 高度な分析:Anthropic のモデルを用いた「Opus 4.6」攻撃的分析モードで、より深い検査を実施。
- サプライチェーン検証:MCP パッケージの参照をスキャンし、npm から証明書およびメンテナンスメタデータを照会。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- Dispatch