Repo Forensics

Escáner de seguridad offline para repositorios, habilidades de IA, plugins y servidores MCP

Por alexgreensh · alexgreensh/repo-forensics

Probado · Funciona ★ 9.6/10

Repo Forensics — Escáner de seguridad offline para repositorios, habilidades de IA, plugins y servidores MCP

Qué hace

Auditoría de seguridad profunda y offline-first para repositorios git, habilidades de agente de IA y servidores MCP. Detecta inyección de prompts, exfiltración de credenciales, código ofuscado, dinamismo en tiempo de ejecución, desviación de manifiestos y vulnerabilidades CVEs/CISA-KEV conocidas. Se activa cuando el usuario desea verificar código o una habilidad antes de instalarla, o pregunta '¿es seguro este repositorio?'. No es para corregir vulnerabilidades o realizar pentesting.

Informe de la prueba

Se ejecutó el escáner incluido en vivo contra un repositorio con una exfiltración curl-pipe-to-shell plantada, una carga útil de ejecución base64, un SKILL.md de inyección de prompts y un .env comprometido: devolvió 17 hallazgos en 27 escáneres, 9 CRITICAL, un veredicto BLOCK determinista y código de salida 2, correlacionando correctamente las cadenas de robo de credenciales y exfiltración. El mismo escáner devolvió cero hallazgos en un directorio limpio, por lo que se gana su veredicto en lugar de dar falsas alarmas, y funciona completamente offline con una recuperación de inteligencia de amenazas solo HTTPS endurecida.

Probado el: 2026-07-17 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/alexgreensh/repo-forensics
mkdir -p ~/.claude/skills
cd repo-forensics && cp -r skills/repo-forensics ~/.claude/skills/repo-forensics

Comandos y prompts de ejemplo

  • /repo-forensicsEscáner de seguridad offline para repositorios, habilidades de IA, plugins y servidores MCP

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Scan this repo for prompt injection before I install it as a skill
  • Check whether this MCP server has any credential exfiltration code
  • Audit this plugin for supply-chain risks before we deploy it anywhere