security-scan

Scan Claude Code configuration directories for security vulnerabilities and misconfigurations.

Updated May 9, 2026
One-click install
npx skills add https://github.com/RambleRainbow/jd --skill security-scan-ramblerainbow
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-scan
Source: https://github.com/RambleRainbow/jd/tree/main/.claude/skills/security-scan
Command: npx skills add https://github.com/RambleRainbow/jd --skill security-scan-ramblerainbow

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Claude Code configurations often contain hidden security vulnerabilities, misconfigurations, and injection risks that are easy to miss during manual review, potentially leading to data leaks, unauthorized access, or malicious prompt injection attacks.

Core Features & Use Cases

  • Comprehensive Config Scanning: Checks all core Claude Code configuration files including CLAUDE.md, settings.json, MCP server configs, hooks, and agent definitions for security issues.
  • Risk Prioritization: Categorizes findings by severity (Critical to Info) to help you address the most urgent issues first.
  • Use Case: Before pushing changes to your project's .claude directory, run this scan to catch hardcoded API keys, overly permissive tool access, or command injection vulnerabilities in hooks.

Quick Start

Use the security-scan skill to audit your current project's .claude directory for security vulnerabilities and receive a prioritized report of fixes.

Frequently Asked Questions about security-scan

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I scan Claude Code configurations for security vulnerabilities?

To scan Claude Code configurations for security vulnerabilities, run a security audit on your .claude directory to parse configuration files and detect hardcoded secrets, prompt injection patterns, and overly permissive permissions using AgentShield.

What security risks are commonly found in Claude Code settings.json and CLAUDE.md files?

Common security risks in Claude Code settings.json and CLAUDE.md files include hardcoded API keys, overly permissive tool access, command injection vulnerabilities in hooks, and malicious prompt injection patterns.

Can I run a pre-commit security check on my .claude directory configurations?

Yes, you can run a pre-commit security check on your .claude directory configurations to catch hardcoded API keys, overly permissive tool access, or command injection vulnerabilities before pushing changes to your project.

Does the security scan support MCP server configs and agent definitions?

Yes, the security scan supports MCP server configs and agent definitions, comprehensively checking all core Claude Code configuration files including CLAUDE.md, settings.json, hooks, and agent definitions for misconfigurations.

What is the best way to audit Claude Code hooks for command injection vulnerabilities?

The best way to audit Claude Code hooks for command injection vulnerabilities is to run a comprehensive config scan that parses hook definitions and categorizes any detected threats by severity from Critical to Info.

How are detected misconfigurations and injection risks prioritized during a config audit?

Detected misconfigurations and injection risks are prioritized by categorizing findings into severity levels ranging from Critical to Info, helping you address the most urgent security vulnerabilities first.