claude-code-security-scan
Installation
SKILL.md
Security Scan
Audit Claude Code configuration for security issues using AgentShield.
When to Activate
- Setting up a new Claude Code project
- After modifying settings.json, CLAUDE.md, or MCP configs
- Before committing configuration changes
- Onboarding to repo with existing configs
- Periodic security hygiene checks
What It Scans
CLAUDE.md— Hardcoded secrets, auto-run instructions, injection patternssettings.json— Overly permissive allow lists, missing deny listsmcp.json— Risky MCP servers, hardcoded env secretshooks/— Command injection via interpolation, data exfiltrationagents/— Unrestricted tool access, missing model specs