Repo Forensics

Scanner de sécurité hors ligne pour les dépôts, les compétences IA, les plugins et les serveurs MCP

par alexgreensh · alexgreensh/repo-forensics

Testé · Fonctionne ★ 9.6/10

Repo Forensics — Scanner de sécurité hors ligne pour les dépôts, les compétences IA, les plugins et les serveurs MCP

Ce que fait

Audit de sécurité approfondi, axé sur le hors ligne, pour les dépôts git, les compétences d'agent IA et les serveurs MCP. Détecte l'injection de prompt, l'exfiltration d'identifiants, le code obfusqué, le dynamisme d'exécution, la dérive de manifeste et les vulnérabilités CVE/CISA-KEV connues. Se déclenche lorsque l'utilisateur souhaite vérifier du code ou une compétence avant de l'installer, ou demande 'is this repo safe?'. Non destiné à la correction de vulnérabilités ou aux tests d'intrusion.

Rapport de test

Exécuté le scanner inclus en direct contre un dépôt avec une exfiltration curl-pipe-to-shell implantée, une charge utile d'exécution base64, un SKILL.md d'injection de prompt et un .env commité : il a renvoyé 17 découvertes sur 27 scanners, 9 CRITICAL, un verdict BLOCK déterministe et un code de sortie 2, corrélant correctement les chaînes de vol d'identifiants et d'exfiltration. Le même scanner a renvoyé zéro découverte sur un répertoire propre, il mérite donc son verdict plutôt que de crier au loup, et fonctionne entièrement hors ligne avec une récupération d'informations sur les menaces uniquement HTTPS renforcée.

Testé le: 2026-07-17 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/alexgreensh/repo-forensics
mkdir -p ~/.claude/skills
cd repo-forensics && cp -r skills/repo-forensics ~/.claude/skills/repo-forensics

Commandes et exemples de prompts

  • /repo-forensicsScanner de sécurité hors ligne pour les dépôts, les compétences IA, les plugins et les serveurs MCP

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Scan this repo for prompt injection before I install it as a skill
  • Check whether this MCP server has any credential exfiltration code
  • Audit this plugin for supply-chain risks before we deploy it anywhere