security-scan

Audit Claude Code configurations for security vulnerabilities and misconfigurations using AgentShield.

Updated Mar 20, 2026
One-click install
npx skills add https://github.com/KanakMalpani/General-Private-Skills --skill security-scan-kanakmalpani
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-scan
Source: https://github.com/KanakMalpani/General-Private-Skills/tree/main/skills/security-scan
Command: npx skills add https://github.com/KanakMalpani/General-Private-Skills --skill security-scan-kanakmalpani

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Scan Claude Code configurations for security vulnerabilities, misconfigurations, and injection risks across CLAUDE.md, settings.json, MCP configurations, hooks, and agent definitions.

Core Features & Use Cases

  • Audits CLAUDE.md for prompt-injection risks and configuration issues.
  • Validates settings.json and MCP configs to enforce least privilege and deny lists.
  • Scans hooks and agents to surface potential security exposures, with clear remediation guidance.

Quick Start

Run a security scan on the current repository's Claude Code configuration with AgentShield.

Frequently Asked Questions about security-scan

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I scan Claude Code configurations for security vulnerabilities?

To scan Claude Code configurations for security vulnerabilities, use AgentShield by running npx ecc-agentshield scan or installing it globally via npm install -g ecc-agentshield to audit your project files.

What security risks are present in CLAUDE.md and MCP configurations?

Security risks in CLAUDE.md and MCP configurations include prompt-injection vulnerabilities, misconfigurations, and excessive permissions. Auditing these files enforces least privilege and deny lists to prevent unauthorized access.

Do I need AgentShield installed to audit Claude Code settings.json files?

Yes, you need AgentShield installed to audit Claude Code settings.json files. You must run npx ecc-agentshield scan or npm install -g ecc-agentshield to detect security exposures and validate configurations.

When should I run a security scan on my Claude Code hooks and agent definitions?

You should run a security scan on Claude Code hooks and agent definitions when starting new projects, during ongoing maintenance, and before committing changes to surface potential security exposures and receive remediation guidance.

What is the best way to fix prompt-injection risks in Claude Code configurations?

The best way to fix prompt-injection risks in Claude Code configurations is to scan CLAUDE.md with AgentShield, which surfaces vulnerabilities and provides clear remediation guidance to secure your setup.