Repo Forensics

Offline-Sicherheitsscanner für Repos, AI Skills, Plugins und MCP Server

von alexgreensh · alexgreensh/repo-forensics

Getestet · Funktioniert ★ 9.6/10

Repo Forensics — Offline-Sicherheitsscanner für Repos, AI Skills, Plugins und MCP Server

Was es kann

Tiefes, offline-first Sicherheitsaudit für git repos, AI-agent skills und MCP server. Erkennt prompt injection, credential exfiltration, obfuscated code, runtime dynamism, manifest drift und bekannte CVEs/CISA-KEV vulns. Triggert, wenn der Benutzer Code oder einen Skill vor der Installation prüfen möchte oder fragt 'is this repo safe?'. Nicht zur Behebung von Schwachstellen oder für Pentesting.

Testbericht

Führte den gebündelten Scanner live gegen ein Repo mit einem platzierten curl-pipe-to-shell exfil, einem base64 exec payload, einer prompt-injection SKILL.md und einer committed .env aus: Er lieferte 17 Funde über 27 Scanner, 9 CRITICAL, ein deterministisches BLOCK-Urteil und Exit-Code 2, wobei er die Credential-Diebstahl- und Exfiltrationsketten korrekt korrelierte. Derselbe Scanner lieferte null Funde in einem sauberen Verzeichnis, sodass er sein Urteil verdient, anstatt Fehlalarm zu schlagen, und funktioniert vollständig offline mit gehärtetem HTTPS-only threat-intel fetch.

Getestet am: 2026-07-17 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/alexgreensh/repo-forensics
mkdir -p ~/.claude/skills
cd repo-forensics && cp -r skills/repo-forensics ~/.claude/skills/repo-forensics

Befehle & Beispiel-Prompts

  • /repo-forensicsOffline-Sicherheitsscanner für Repos, AI Skills, Plugins und MCP Server

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Scan this repo for prompt injection before I install it as a skill
  • Check whether this MCP server has any credential exfiltration code
  • Audit this plugin for supply-chain risks before we deploy it anywhere