What problem does it solve?
Unsecured Claude Code configurations can introduce critical risks including hardcoded secrets, prompt injection vulnerabilities, and unauthorized tool access that compromise project and data security. This Skill automates auditing your .claude directory to identify and prioritize these security issues before they lead to breaches.
Core Features & Use Cases
- Comprehensive Configuration Scanning: Checks all core Claude Code files including CLAUDE.md, settings.json, MCP server configs, hooks, and agent definitions for common security flaws.
- Severity Grading & Prioritization: Assigns A-F security grades and categorizes findings by criticality (critical, high, medium, info) to help you address the most urgent issues first.
- Use Case: When joining a new team with an existing Claude Code setup, run this scan during onboarding to verify the configuration has no hidden injection risks or exposed credentials before you start contributing to the codebase.
Quick Start
Use the security-scan skill to audit your current project's Claude Code configuration for security vulnerabilities.