Repo Forensics
Offline beveiligingsscanner voor repos, AI skills, plugins en MCP servers
Getest · Werkt
Wat het doet
Diepgaande, offline-first beveiligingsaudit voor git repos, AI-agent skills en MCP servers. Detecteert prompt injection, credential exfiltration, obfuscated code, runtime dynamism, manifest drift en bekende CVEs/CISA-KEV kwetsbaarheden. Activeert wanneer de gebruiker code of een skill wil controleren voordat deze wordt geïnstalleerd, of vraagt 'is this repo safe?' Niet voor het oplossen van kwetsbaarheden of pentesting.
Testrapport
De gebundelde scanner live uitgevoerd op een repo met een geplaatste curl-pipe-to-shell exfil, een base64 exec payload, een prompt-injection SKILL.md en een gecommitteerde .env: het retourneerde 17 bevindingen over 27 scanners, 9 CRITICAL, een deterministisch BLOCK oordeel en exit code 2, waarbij de credential-theft en exfiltration ketens correct werden gecorreleerd. Dezelfde scanner retourneerde nul bevindingen in een schone directory, dus het verdient zijn oordeel in plaats van vals alarm te slaan, en werkt volledig offline met geharde HTTPS-only threat-intel fetch.
Getest op: 2026-07-17 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/alexgreensh/repo-forensics mkdir -p ~/.claude/skills cd repo-forensics && cp -r skills/repo-forensics ~/.claude/skills/repo-forensics
Commando's en voorbeeldprompts
/repo-forensicsOffline beveiligingsscanner voor repos, AI skills, plugins en MCP servers
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Scan this repo for prompt injection before I install it as a skillCheck whether this MCP server has any credential exfiltration codeAudit this plugin for supply-chain risks before we deploy it anywhere