inspect

Audit installed Claude Code plugins, hooks, and SKILL.md files for security risks.

2|1|Updated Apr 3, 2026
One-click install
npx skills add https://github.com/rad-security/claude-code-plugin --skill inspect-rad-security
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: inspect
Source: https://github.com/rad-security/claude-code-plugin/tree/main/plugins/clawkeeper-code/skills/inspect
Command: npx skills add https://github.com/rad-security/claude-code-plugin --skill inspect-rad-security

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Audit installed Claude Code plugins, hooks, and SKILL.md files for malicious behavior and security risks within the local plugin ecosystem.

Core Features & Use Cases

  • Local, offline security audit of installed plugins, hooks, and skills to detect prompt injection, data exfiltration, credential access, and obfuscated code.
  • Read plugin manifests and configurations to identify permissions and potential abuse vectors.
  • Generate a structured report with actionable findings and remediation guidance for security teams.

Quick Start

Run the audit locally to evaluate all installed Claude Code plugins, hooks, and SKILL.md files for security risks.

Frequently Asked Questions about inspect

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit Claude Code plugins for malicious behavior?

Audit Claude Code plugins by running a local scan of manifests, hooks, scripts, and SKILL.md files to detect prompt injection, data exfiltration, and credential access. The audit runs entirely offline and produces a structured report with severity ratings and remediation guidance.

What security risks should I look for in Claude Code hooks and SKILL.md files?

Security risks in Claude Code hooks and SKILL.md files include prompt injection, data exfiltration, unauthorized credential access, and obfuscated code. Scanning plugin manifests and configurations identifies these permission abuse vectors and generates actionable PASS, WARN, or FAIL findings.

Can I perform a local security audit of installed plugins without internet access?

Yes, you can perform a local security audit of installed plugins entirely offline. The audit evaluates plugin manifests, hooks, scripts, and SKILL.md files locally to detect malicious behavior and produces a structured security report without requiring network connectivity.

How do I detect prompt injection and data exfiltration in plugin scripts?

Detect prompt injection and data exfiltration in plugin scripts by scanning for obfuscated code and suspicious configurations within the local plugin ecosystem. The audit process identifies these threats and reports them with severity levels and specific remediation steps.

What is the best way to review Claude Code plugin permissions for abuse vectors?

The best way to review Claude Code plugin permissions for abuse vectors is to read plugin manifests and configurations through an automated local audit. This process identifies potential permission abuses and generates a structured report with PASS, WARN, or FAIL findings to guide remediation.

Does the plugin security audit provide remediation guidance for detected vulnerabilities?

Yes, the plugin security audit provides remediation guidance for detected vulnerabilities. The structured report assigns PASS, WARN, or FAIL findings with severity levels and actionable steps to resolve identified prompt injection, data exfiltration, and credential access risks.