by huifer
skill-security-scan is a command-line tool designed to scan and detect security risks in Claude Skills. Before installing third-party Skills, use this tool for security review to effectively prevent malicious code from stealing data or compromising your system.
# Add to your Claude Code skills
git clone https://github.com/huifer/skill-security-scan🔍 Claude Skills 安全扫描工具 - 保护你的开发环境
English Documentation | 中文文档
skill-security-scan 是一个命令行工具,用于扫描和检测 Claude Skills 的安全风险。在安装第三方 Skills 前,使用此工具进行安全审查,有效防止恶意代码窃取数据或破坏系统。
本项目由 WellAlly Technology 开发者发起并维护,致力于为开发者社区提供安全可靠的工具。
在本地 Claude Code 中使用 Skills 存在以下安全风险:
.claude/skills/ 目录和当前目录# 克隆仓库
git clone https://github.com/huifer/skill-security-scan
cd skill-security-scan
# 安装包(可编辑模式)
pip install -e .
# 或使用 pip 直接安装
pip install skill-security-scan
No comments yet. Be the first to share your thoughts!
# 扫描当前目录和 .claude/skills/(默认行为)
skill-security-scan scan
# 扫描指定路径(仍会自动包含 .claude/skills/)
skill-security-scan scan /path/to/skill
# 扫描并生成指定名称的 HTML 报告
skill-security-scan scan --output my_report.html
# 生成 JSON 报告
skill-security-scan scan --format json --output report.json
# 仅控制台输出(不生成 HTML 文件)
skill-security-scan scan --format console
# 使用自定义规则
skill-security-scan scan --rules custom-rules.yaml
# 只显示严重问题
skill-security-scan scan --severity CRITICAL
# 使用英文界面
skill-security-scan scan --lang en_US
skill-security-scan scan [OPTIONS] [PATHS]...
Options:
-r, --recursive 递归扫描子目录
-o, --output FILE 输出报告文件(HTML 默认自动生成文件名)
-f, --format FORMAT 报告格式 [console|json|html](默认: html)
--rules FILE 自定义规则文件
--severity LEVEL 最低显示级别 [CRITICAL|WARNING|INFO](默认: INFO)
--no-color 禁用彩色输出
--fail-on LEVEL 遇到指定级别错误时退出码非0
--lang LANG 界面语言 [zh_CN|en_US](默认: zh_CN)
Arguments:
PATHS 要扫描的路径(可选,默认扫描当前目录和 .claude/skills/)
说明:
.)和 .claude/skills/ 目录.claude/skills/ 目录(如果存在)skill_scan_report_20231229_113252.html)默认生成美观的 HTML 报告,包含: