Claude Code 用得多,这个安全扫描工具建议先装上——AgentShield 测评
上个月安全圈有个数据挺吓人的:2026 年 1 月,一个主流 Agent 技能市场里有 12% 的社区技能是恶意的,换算过来是 341 个带后门的技能包被开发者直接装进了自己的 AI 工作流。更近一点的新闻是 Moltbook 事件,77 万个 Agent 的 150 万 API Token 被一锅端。
这些攻击不是发生在什么小众场景——就发生在你 npx ecc-agentshield scan 能扫出来的地方。
这个工具是干啥的
AgentShield 是一个 Claude Code 配置的安全审计器,扫三个东西:
第一,你的配置文件里有没有明文密钥。 API Key、GitHub Token、Stripe Key、AWS 秘钥这些,扫到就标红,还给你 auto-fix,直接把硬编码替换成环境变量引用。
第二,权限是不是放得太开。 Bash(*) 这种无限制 shell 权限是高频踩坑点,AgentShield 会告诉你哪个文件开了什么、建议收缩到哪些具体命令。
第三,Hook 和 MCP 配置有没有注入风险。 这个最容易被忽略——比如你的 Hook 里有 ${var} 这种命令拼接,或者某个 MCP 服务器用了 npx -y 自动安装,都是潜在的 RCE 入口。
核心参数
102 条规则,覆盖 5 个类别:Secrets Detection(14 种模式)、Permission 审计、Hook 注入分析、MCP Server 风险画像、Agent 配置审查。内置 1,282 个测试用例,覆盖率 98%。
评分体系是 0-100 分,A-F 等级。Critical/High 问题会让分数直接掉到底,CI 跑不过。
可以怎么用
最简单的方式,不需要安装,直接跑:
npx ecc-agentshield scan
自动发现 ~/.claude/ 目录,扫完给你一个带颜色的安全报告,大概长这样:
Grade: B+
Critical: 0 | High: 2 | Medium: 5 | Low: 3
⚠️ HIGH: Overly permissive hook in hooks.json:42
想要自动修?加 --fix,能修的自动修,复杂的后续链需要你手动处理。
进 CI 流程也简单:
- name: Security Scan
run: npx ecc-agentshield scan --format json > scan-results.json
JSON 格式输出,exit code 2 代表有 Critical/High 问题,可以直接拿来做 build gate。
还有一个 --opus 模式,用三个 Claude Opus 4.6 Agent 做红蓝对抗推演:攻击方找利用链、防守方评估缓解措施、审计方出优先级排序。这个模式需要 ANTHROPIC_API_KEY,会调 Opus API,有成本,适合上线前做一次深度审查,不需要每次 CI 都跑。
值不值得装
取决于你的场景。如果你是个人开发者,只是自己用,可能扫一次知道问题在哪就够了。如果是团队共用一套 .claude/ 配置,或者公司级别推广 AI 编程,那 AgentShield 应该进你们的 CI——至少在 Skill 市场还缺乏统一审核机制的现阶段,给自己加一道自动检查不算过度谨慎。
GitHub 链接: https://github.com/mohitk07/claude-code
评论区
登录后可评论。