Repo Forensics
Offline säkerhetsskanner för repos, AI skills, plugins och MCP servers
Testad · Fungerar
Vad den gör
Djup, offline-först säkerhetsrevision för git repos, AI-agent skills och MCP servers. Upptäcker prompt injection, credential exfiltration, obfuscated code, runtime dynamism, manifest drift och kända CVEs/CISA-KEV vulns. Utlöses när användaren vill granska kod eller en färdighet innan den installeras, eller frågar 'is this repo safe?'. Inte för att fixa vulns eller pentesting.
Testrapport
Körde den medföljande skannern live mot ett repo med en planterad curl-pipe-to-shell exfil, en base64 exec payload, en prompt-injection SKILL.md och en committed .env: den returnerade 17 findings över 27 skannrar, 9 CRITICAL, en deterministisk BLOCK verdict och exit code 2, korrekt korrelerande credential-theft och exfiltration chains. Samma skanner returnerade noll findings på en ren katalog, så den förtjänar sin verdict snarare än att ropa varg, och fungerar helt offline med härdad HTTPS-only threat-intel fetch.
Testad: 2026-07-17 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/alexgreensh/repo-forensics mkdir -p ~/.claude/skills cd repo-forensics && cp -r skills/repo-forensics ~/.claude/skills/repo-forensics
Kommandon och exempelprompter
/repo-forensicsOffline säkerhetsskanner för repos, AI skills, plugins och MCP servers
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Scan this repo for prompt injection before I install it as a skillCheck whether this MCP server has any credential exfiltration codeAudit this plugin for supply-chain risks before we deploy it anywhere