Security Scan
Auditez votre config Claude Code pour Muse : scanne les configs .claude/ (CLAUDE.md, réglages, serveurs MCP, hooks, agents) avec AgentShield, note de A à F, correction auto incluse.
- Quoi
- Auditez votre config Claude Code pour Muse : scanne les configs .claude/ (CLAUDE.md, réglages, serveurs MCP, hooks, agents) avec AgentShield, note de A à F, correction auto incluse.
- Coût
- Gratuit
- Prérequis
- Utilisez « Analyse Sécurité » avec votre Muse.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor : un audit de sécurité pour votre configuration Claude Code, pour que Muse vous aide à trouver les failles dans la config sur laquelle il tourne. Utilise AgentShield (github.com/affaan-m/agentshield, paquet npm ecc-agentshield). Scanne le répertoire .claude/ fichier par fichier : CLAUDE.md pour secrets en dur, instructions d'exécution auto et motifs d'injection de prompt ; settings.json pour listes d'autorisation trop permissives, deny lists manquantes et flags de contournement dangereux ; mcp.json pour serveurs MCP risqués, secrets d'env en dur et risques supply chain npx ; hooks/ pour injection de commande via interpolation, exfiltration de données et suppression silencieuse d'erreurs ; agents/*.md pour accès outils sans restriction et surface d'injection de prompt. Produit un rapport noté (A sécurisé à F critique) en terminal, JSON, Markdown ou HTML autonome, avec résultats classés par sévérité et un mode correction auto qui remplace les secrets en dur par des références d'env et resserre les permissions wildcard (les suggestions manuelles ne sont jamais touchées). Inclut un mode d'analyse approfondie Opus avec un pipeline à trois agents attaquant/défenseur/auditeur, plus une GitHub Action pour le CI. À utiliser pour configurer un nouveau projet Claude Code, après modification des configs, avant de commiter des changements de configuration, ou pour l'hygiène de sécurité périodique. Par @affaan-m, listé ici avec crédit à son créateur. Tiré du dépôt affaan-m/ECC (MIT). Bémols honnêtes : AgentShield doit être installé (npm install -g ecc-agentshield, ou via npx) ; l'analyse approfondie Opus nécessite une ANTHROPIC_API_KEY (usage API payant) ; les notes sont des heuristiques, pas une garantie de sécurité ; le skill scanne les configs, il ne corrige pas votre code applicatif. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Copiez le dossier d’installation ci-dessous, puis collez-le dans MuseLe prompt d'installation ci-dessous inclut déjà les étapes de vérification : votre agent suit la checklist communautaire avant d'installer tout ce qui contient du code exécutable. Vous en voulez plus ?
Utilisez « Analyse Sécurité » avec votre Muse. Prérequis : AgentShield installé. Lancez : npm install -g ecc-agentshield (ou utilisez npx ecc-agentshield, sans installation). Le mode d'analyse approfondie Opus nécessite une ANTHROPIC_API_KEY (usage API payant). 1. Ouvrez le skill : https://github.com/affaan-m/ECC/blob/main/skills/security-scan/SKILL.md et copiez le texte complet du SKILL.md. 2. Collez-le dans un chat avec Muse et ajoutez : « Audite mon répertoire .claude/ pour les problèmes de sécurité : [collez le chemin du dépôt ou décrivez la config]. » 3. Lancez le scan (npx ecc-agentshield scan), partagez le rapport noté avec Muse, et demandez-lui de corriger les résultats critiques et hauts d'abord. Astuce : ajoutez la GitHub Action du skill à votre CI pour détecter automatiquement les régressions de config. Sécurité : un skill est du texte d'instructions ; il n'exécute rien tout seul. Ne collez jamais de vrais secrets dans un chat ; faites tourner tout secret signalé par le scan.
Enregistré dans vos installs récentes. Retrouvez-le à tout moment sur /connect.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.