affaan-m/agentshield
AI agent security scanner. Detect vulnerabilities in agent configurations, MCP servers, and tool permissions. Available as CLI, GitHub Action, ECC plugin, and GitHub App integration. 🛡️
해결하는 문제
AgentShield는 Claude Code 설정을 대상으로 하는 AI 에이전트 구성의 보안 감사 도구입니다. 하드코딩된 시크릿, 지나친 허용 권한, 악성 후크 삽입, 원격 코드 실행(RCE) 또는 데이터 유출을 유발할 수 있는 위험한 Model Context Protocol (MCP) 서버 구성 등을 스캔하여 보안 침해를 방지합니다.
작동 방식
이 도구는 .claude/ 디렉터리와 관련 설정 파일(예: settings.json, CLAUDE.md)을 102개의 보안 규칙 라이브러리를 사용해 스캔합니다. 발견된 문제는 시크릿 탐지, 권한 감사, 후크 분석, MCP 서버 보안, 에이전트 구성 검토의 다섯 영역으로 분류됩니다. A–F 등급의 보안 보고서를 제공하며, 하드코딩된 시크릿을 환경 변수 참조로 교체하는 등 안전한 문제를 자동으로 수정할 수 있습니다.
대상 사용자
AI 에이전트(특히 Claude Code)를 사용하고, 배포 전에 에이전트 워크플로우가 취약점 없이 안전한 상태임을 보장하고자 하는 개발자 및 보안 엔지니어를 위한 것입니다.
주요 기능
- 포괄적인 규칙 세트: 시크릿, 권한, 후크, MCP 서버, 에이전트 프롬프트 분야에서 총 102개의 규칙을 커버합니다.
- 다중 플랫폼 지원: CLI, GitHub Action, GitHub App로 제공됩니다.
- 자동 수정 기능: 일반적인 보안 문제를 자동으로 해결하는
--fix플래그를 포함합니다. - 고급 분석: Anthropic의 모델을 사용한 "Opus 4.6" 공격적 분석 모드로 깊이 있는 검토를 제공합니다.
- 공급망 검증: MCP 패키지 참조를 스캔하고 npm에서 출처 및 유지보수 메타데이터를 조회합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- Dispatch