What problem does it solve?
This Skill identifies security vulnerabilities, misconfigurations, and injection risks in Claude Code configurations, ensuring a secure environment.
Core Features & Use Cases
- Security Audit: Scan
.claude/ directory for hardcoded secrets, auto-run instructions, and prompt injection patterns.
- Risk Assessment: Evaluate permissions, MCP servers, hooks, and agent definitions for potential security issues.
- Fix Recommendations: Apply safe fixes automatically for auto-fixable issues.
- Deep Analysis: Run adversarial three-agent pipeline for deeper security analysis.
- Secure Config Scaffold: Initialize a new secure
.claude/ configuration from scratch.
- CI Integration: Add to your CI pipeline for continuous security checks.
- Severity Levels: Provides detailed severity levels for findings.
- Interpreting Results: Offers guidance on interpreting and addressing findings.
Quick Start
Run the security scan on your Claude Code configuration using the command: npx ecc-agentshield scan.