AgentShield: Sicherheits-Auditor für Claude-Code- und MCP-Konfigurationen

Repositoryaffaan-m/agentshieldTool

AgentShield ist ein Open-Source-Sicherheitsscanner in TypeScript, der lokale Konfigurationen von KI-Agenten überprüft. Das Tool untersucht `.claude/`-Verzeichnisse auf hardcodierte Secrets, unsichere MCP-Server, Hook-Injections und Fehlkonfigurationen bei Berechtigungen.

Das Wichtigste

  1. Scannt Konfigurationsdateien in `~/.claude/` automatisch via CLI, GitHub Action oder GitHub App.
  2. Erkennt hartcodierte API-Schlüssel, riskante Hook-Injektionen, fehlerhafte Tool-Berechtigungen und Prompt-Injection-Vektoren.
  3. Prüft Model Context Protocol (MCP)-Server auf Sicherheitsrisiken und isoliert Build-Artefakte automatisch vom Scan.
  4. Unterstützt detaillierte Prüfungen über eine angebundene Analyse-Pipeline auf Basis von Opus.
  5. Entstanden beim Claude Code Hackathon im Februar 2026 als Teil des Ecosystems 'Everything Claude Code'.

Warum das relevant ist

Mit der rasanten Verbreitung autonomer Coding-Assistenten und Drittanbieter-Tools für MCP wächst die Angriffsfläche. Wenn Entwickler externe Agent-Skills und MCP-Server unkontrolliert einbinden, drohen Remote Code Execution und der Abfluss sensibler API-Tokens direkt aus der Entwicklungsumgebung.

Einordnung

Das Projekt adressiert ein reales Sicherheitsproblem: Während statische Code-Analyse für normalen Quellcode Standard ist, wurden Konfigurationen von KI-Agenten und MCP-Servern bislang kaum automatisiert geprüft. AgentShield schließt diese Lücke mit einfachen Einstiegshürden über npx ecc-agentshield scan und CI-Integrationen. Mit über 1.100 Sternen, Anbindung an das 'Everything Claude Code'-Ökosystem und solider Testabdeckung wirkt das Tool trotz seines jungen Alters (Hackathon-Projekt aus Anfang 2026) bereits praxistauglich für Entwicklerteams, die Claude Code intensiv einsetzen.

Gefunden in

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Repository:NVIDIA/SkillSpector

    SkillSpector: Sicherheits-Scanner für KI-Agenten-Skills von NVIDIA

    SkillSpector ist ein quelloffener Sicherheits-Scanner von NVIDIA, der Erweiterungen und Skills für AI Agents (wie Claude Code, Codex CLI oder Model Context Protocol / MCP) vor der Installation auf Schwachstellen und Schadcode prüft.

    15.871SternePython

    KI & AI· Tool

  • Link:ecc.tools

    ECC Tools: Framework und GitHub App für Coding-Agents

    ECC Tools bietet ein System für Coding-Agents wie Claude Code, Codex, Cursor und OpenCode. Es kombiniert eine quelloffene Werkzeugsammlung, Sicherheitsprüfungen mit AgentShield und eine GitHub App, die Repository-Historien in wiederverwendbare Team-Skills und Verhaltensmuster übersetzt.

    KI & AI· Tool

  • Video

    Video:CURT

    ECC: Wie ein Claude-Code-Setup zum GitHub-Megaprojekt wurde

    Das quelloffene Repository Everything Claude Code (ECC) von Affaan Mustafa startete als persönliche Konfigurationssammlung und wuchs innerhalb von acht Monaten auf über 255.000 GitHub-Stars heran. Das Projekt liefert ein komplettes Betriebssystem für Claude Code mit vordefinierten Workflows, Test-Gates, Sicherheits-Scans und Hunderten von Skills.

    KI & AI· Tool

  • Repository:cloudflare/security-audit-skill

    Cloudflare Open-Source-Skill für automatisierte Sicherheitsaudits mit Coding-Agents

    Cloudflare hat mit security-audit-skill ein Repository veröffentlicht, das Coding-Agents in strukturierte Sicherheitsprüfer verwandelt. Das System führt mehrstufige Code-Audits mit unabhängiger Verifikation und maschinenlesbaren Ergebnissen durch.

    5196SterneJavaScript

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.