Repo Forensics
Escáner de seguridad offline para repositorios, habilidades de IA, plugins y servidores MCP
Probado · Funciona
Qué hace
Auditoría de seguridad profunda y offline-first para repositorios git, habilidades de agente de IA y servidores MCP. Detecta inyección de prompts, exfiltración de credenciales, código ofuscado, dinamismo en tiempo de ejecución, desviación de manifiestos y vulnerabilidades CVEs/CISA-KEV conocidas. Se activa cuando el usuario desea verificar código o una habilidad antes de instalarla, o pregunta '¿es seguro este repositorio?'. No es para corregir vulnerabilidades o realizar pentesting.
Informe de la prueba
Se ejecutó el escáner incluido en vivo contra un repositorio con una exfiltración curl-pipe-to-shell plantada, una carga útil de ejecución base64, un SKILL.md de inyección de prompts y un .env comprometido: devolvió 17 hallazgos en 27 escáneres, 9 CRITICAL, un veredicto BLOCK determinista y código de salida 2, correlacionando correctamente las cadenas de robo de credenciales y exfiltración. El mismo escáner devolvió cero hallazgos en un directorio limpio, por lo que se gana su veredicto en lugar de dar falsas alarmas, y funciona completamente offline con una recuperación de inteligencia de amenazas solo HTTPS endurecida.
Probado el: 2026-07-17 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/alexgreensh/repo-forensics mkdir -p ~/.claude/skills cd repo-forensics && cp -r skills/repo-forensics ~/.claude/skills/repo-forensics
Comandos y prompts de ejemplo
/repo-forensicsEscáner de seguridad offline para repositorios, habilidades de IA, plugins y servidores MCP
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Scan this repo for prompt injection before I install it as a skillCheck whether this MCP server has any credential exfiltration codeAudit this plugin for supply-chain risks before we deploy it anywhere