What problem does it solve?
Claude Code configurations often contain hidden security vulnerabilities, misconfigurations, and injection risks that are easy to miss during manual review, potentially leading to data leaks, unauthorized access, or malicious prompt injection attacks.
Core Features & Use Cases
- Comprehensive Config Scanning: Checks all core Claude Code configuration files including CLAUDE.md, settings.json, MCP server configs, hooks, and agent definitions for security issues.
- Risk Prioritization: Categorizes findings by severity (Critical to Info) to help you address the most urgent issues first.
- Use Case: Before pushing changes to your project's .claude directory, run this scan to catch hardcoded API keys, overly permissive tool access, or command injection vulnerabilities in hooks.
Quick Start
Use the security-scan skill to audit your current project's .claude directory for security vulnerabilities and receive a prioritized report of fixes.