What problem does it solve?
Manually reviewing Claude Code configuration files for security gaps is time-consuming and error-prone, leaving projects vulnerable to hardcoded secrets, prompt injection attacks, and unauthorized access risks from misconfigured permissions or MCP servers.
Core Features & Use Cases
- Comprehensive Config Scanning: Audits all core Claude Code files including CLAUDE.md, settings.json, MCP configs, hooks, and agent definitions for common security issues.
- Severity-Graded Reporting: Categorizes findings by criticality from hardcoded API keys to missing deny lists, with clear remediation guidance.
- Use Case: Before pushing your project's Claude Code configuration to a shared repository, run this scan to catch critical vulnerabilities that could expose sensitive credentials or allow unauthorized command execution.
Quick Start
Ask the security-scan skill to scan your project's Claude Code configuration for security vulnerabilities and provide a prioritized list of required fixes.