security-scan

Scan Claude Code configurations for vulnerabilities, misconfigurations, and injection risks.

1|Updated Apr 6, 2026
One-click install
npx skills add https://github.com/zero3041/PREP --skill security-scan-zero3041
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-scan
Source: https://github.com/zero3041/PREP/tree/main/.claude/skills/skills/security-scan
Command: npx skills add https://github.com/zero3041/PREP --skill security-scan-zero3041

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill requires ecc-agentshield, and includes scripts (resource) and references (resource) components.

What problem does it solve?

This Skill ensures the security and integrity of Claude Code configurations by scanning for vulnerabilities, misconfigurations, and injection risks.

Core Features & Use Cases

  • Security Vulnerability Scanning: Identifies potential security issues in the Claude Code configuration files and scripts.
  • Misconfiguration Detection: Checks for improper settings that could lead to security breaches.
  • Injection Risk Assessment: Analyzes hooks and agent definitions to mitigate command injection vulnerabilities.
  • Use Case: When setting up a new Claude Code project, after modifying configuration files, or before committing changes, use this Skill to ensure your setup is secure.

Quick Start

Run the security-scan Skill to automatically check your Claude Code configuration for vulnerabilities and apply suggested fixes.

Frequently Asked Questions about security-scan

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I scan my Claude Code configuration for security vulnerabilities?

To scan Claude Code configurations for security vulnerabilities, run the security-scan Skill to automatically check files like CLAUDE.md, settings.json, and MCP servers for misconfigurations and injection risks.

What types of injection risks and misconfigurations are checked in Claude Code settings?

Injection risk assessment in Claude Code settings analyzes hooks and agent definitions to identify command injection vulnerabilities, while misconfiguration detection checks settings.json and MCP servers for improper configurations that could cause security breaches.

Do I need AgentShield to run a security scan on Claude Code files?

Yes, you need AgentShield installed as a required dependency, because the security-scan Skill relies on AgentShield to perform the underlying vulnerability scanning and assess injection risks across your Claude Code configuration files.

How do I integrate Claude Code security checks into a CI/CD pipeline?

You can integrate Claude Code security checks into a CI/CD pipeline by running the security-scan Skill as an automated step, ensuring configurations, hooks, and agent definitions are validated for vulnerabilities before committing changes or deploying.

When should I run a security scan on my Claude Code project?

You should run a security scan on your Claude Code project when setting up a new environment, after modifying configuration files like CLAUDE.md or settings.json, or before committing changes to ensure your setup remains secure against vulnerabilities.

Does the security-scan Skill check MCP servers and hooks for vulnerabilities?

Yes, the security-scan Skill checks MCP servers and hooks for vulnerabilities, analyzing agent definitions and configurations to detect command injection risks and misconfigurations that could compromise your Claude Code environment.