Repo Forensics

Offline säkerhetsskanner för repos, AI skills, plugins och MCP servers

av alexgreensh · alexgreensh/repo-forensics

Testad · Fungerar ★ 9.6/10

Repo Forensics — Offline säkerhetsskanner för repos, AI skills, plugins och MCP servers

Vad den gör

Djup, offline-först säkerhetsrevision för git repos, AI-agent skills och MCP servers. Upptäcker prompt injection, credential exfiltration, obfuscated code, runtime dynamism, manifest drift och kända CVEs/CISA-KEV vulns. Utlöses när användaren vill granska kod eller en färdighet innan den installeras, eller frågar 'is this repo safe?'. Inte för att fixa vulns eller pentesting.

Testrapport

Körde den medföljande skannern live mot ett repo med en planterad curl-pipe-to-shell exfil, en base64 exec payload, en prompt-injection SKILL.md och en committed .env: den returnerade 17 findings över 27 skannrar, 9 CRITICAL, en deterministisk BLOCK verdict och exit code 2, korrekt korrelerande credential-theft och exfiltration chains. Samma skanner returnerade noll findings på en ren katalog, så den förtjänar sin verdict snarare än att ropa varg, och fungerar helt offline med härdad HTTPS-only threat-intel fetch.

Testad: 2026-07-17 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/alexgreensh/repo-forensics
mkdir -p ~/.claude/skills
cd repo-forensics && cp -r skills/repo-forensics ~/.claude/skills/repo-forensics

Kommandon och exempelprompter

  • /repo-forensicsOffline säkerhetsskanner för repos, AI skills, plugins och MCP servers

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Scan this repo for prompt injection before I install it as a skill
  • Check whether this MCP server has any credential exfiltration code
  • Audit this plugin for supply-chain risks before we deploy it anywhere