Repo Forensics
Scanner de sécurité hors ligne pour les dépôts, les compétences IA, les plugins et les serveurs MCP
Testé · Fonctionne
Ce que fait
Audit de sécurité approfondi, axé sur le hors ligne, pour les dépôts git, les compétences d'agent IA et les serveurs MCP. Détecte l'injection de prompt, l'exfiltration d'identifiants, le code obfusqué, le dynamisme d'exécution, la dérive de manifeste et les vulnérabilités CVE/CISA-KEV connues. Se déclenche lorsque l'utilisateur souhaite vérifier du code ou une compétence avant de l'installer, ou demande 'is this repo safe?'. Non destiné à la correction de vulnérabilités ou aux tests d'intrusion.
Rapport de test
Exécuté le scanner inclus en direct contre un dépôt avec une exfiltration curl-pipe-to-shell implantée, une charge utile d'exécution base64, un SKILL.md d'injection de prompt et un .env commité : il a renvoyé 17 découvertes sur 27 scanners, 9 CRITICAL, un verdict BLOCK déterministe et un code de sortie 2, corrélant correctement les chaînes de vol d'identifiants et d'exfiltration. Le même scanner a renvoyé zéro découverte sur un répertoire propre, il mérite donc son verdict plutôt que de crier au loup, et fonctionne entièrement hors ligne avec une récupération d'informations sur les menaces uniquement HTTPS renforcée.
Testé le: 2026-07-17 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/alexgreensh/repo-forensics mkdir -p ~/.claude/skills cd repo-forensics && cp -r skills/repo-forensics ~/.claude/skills/repo-forensics
Commandes et exemples de prompts
/repo-forensicsScanner de sécurité hors ligne pour les dépôts, les compétences IA, les plugins et les serveurs MCP
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Scan this repo for prompt injection before I install it as a skillCheck whether this MCP server has any credential exfiltration codeAudit this plugin for supply-chain risks before we deploy it anywhere