security-scan

Scan Claude Code configurations for security vulnerabilities using AgentShield.

Updated Apr 6, 2026
One-click install
npx skills add https://github.com/thangvawn/agent_financial --skill security-scan-thangvawn
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-scan
Source: https://github.com/thangvawn/agent_financial/tree/main/.cursor/skills/security-scan
Command: npx skills add https://github.com/thangvawn/agent_financial --skill security-scan-thangvawn

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill requires ecc-agentshield, and includes scripts (resource) components.

What problem does it solve?

This Skill identifies security vulnerabilities, misconfigurations, and injection risks in Claude Code configurations, ensuring a secure setup.

Core Features & Use Cases

  • Security Auditing: Checks CLAUDE.md, settings.json, MCP servers, hooks, and agent definitions for potential security issues.
  • Risk Assessment: Evaluates the severity of each finding, from critical vulnerabilities to informational awareness.
  • Automated Fixing: Applies safe fixes automatically to common issues, such as replacing hardcoded secrets with environment variables.
  • Deep Analysis: Offers an adversarial three-agent pipeline for deeper security analysis with ANTHROPIC_API_KEY.

Quick Start

Run the security-scan skill to scan your Claude Code configuration for vulnerabilities.

Frequently Asked Questions about security-scan

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I scan my Claude Code configuration for security vulnerabilities?

Scanning your Claude Code configuration involves running the security-scan skill to audit CLAUDE.md, settings.json, MCP servers, and hooks for misconfigurations and injection risks.

Does security scanning for Claude Code require an API key?

Basic security scanning requires the ecc-agentshield dependency, but enabling the deep adversarial three-agent analysis pipeline additionally requires an ANTHROPIC_API_KEY.

What is automated remediation for Claude Code settings?

Automated remediation for Claude Code settings applies safe fixes automatically, such as replacing hardcoded secrets with environment variables to resolve common vulnerabilities.

Can I audit MCP servers and hooks for injection risks?

You can audit MCP servers, hooks, and agent definitions for injection risks, as the security scanning process evaluates the severity of each finding from critical vulnerabilities to informational awareness.