Token导航 LogoToken导航TokenDH.com
Claudit Sec logo
开发工具未说明官方级别未说明来源级核验

Claudit Sec

MCP Server

CLAUDIT-SEC是一款针对Claude Desktop的安全审计工具,提供对macOS和Windows平台上Claude配置的全面可视化审计功能。

工具数

0

提示词数

0

GitHub Stars

246

资源数

0
PowerShell安全安全审计ClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

HarmonicSecurity

提供方

HarmonicSecurity

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

🛡️ 克劳迪-秒

适用于macOS和Windows上的Claude Desktop的安全审计工具,包括CoWork、扩展、插件、MCP服务器、连接器和计划任务。

一个命令。完全可见。只读。

⚠️ Windows支持正在进行中。 我们意识到了一些问题和错误,并希望尽早解决。欢迎社区反馈和贡献。

🤔 为什么

Claude Desktop引入了一类新的端点风险:具有自主执行、持久调度任务、MCP服务器集成、浏览器控制扩展和外部服务的OAuth身份验证连接器的AI代理。这种配置大多存在于分散在多个目录中的JSON文件中,没有集中的可见性。

CLAUDIT在单个命令中为您提供可见性。

📝 关于“代码”的说明: Claude Desktop内置了一个名为 代码 (在应用程序的侧边栏中可见)。这是 与...相同 克劳德代码,独立终端CLI。CLAUDIT主要审核Claude Desktop及其CoWork功能。它确实包括对Claude Code设置文件的基本检查(~/.claude/settings.json 在macOS上, %USERPROFILE%\.claude\settings.json 在Windows上),但重点完全放在桌面应用程序上。

📋 它审计什么

区域检查的内容
🖥️ 桌面设置keepAwakeEnabled,侧边栏/菜单栏首选项
🤖 CoWork设置计划任务、网络搜索、浏览器使用、调度(移动→桌面)、网络模式、出口策略、启用的插件、市场
🏢 工作区多工作区检测、帐户名称、会话计数、组织指示符(DXT管理、组织插件、调度桥)
🔌 MCP服务器服务器名称、命令、参数、环境变量键
🧩 扩展(DXT)已安装的扩展、签名状态、危险工具授权
⚙️ 扩展设置每个扩展允许的目录和配置
🚦 扩展治理允许列表启用/禁用,阻止列表条目
📦 插件已安装、远程(组织部署)、缓存(下载)
🪝 插件挂钩生命周期钩子执行shell命令(PreToolUse、PostToolUse、Stop等)
🔗 连接器OAuth认证的web服务、桌面集成
🎯 技能跨9条路径的用户创建、计划、本地会话和插件技能
计划任务任务名称、cron表达式(带纯英文翻译)
🔐 应用程序配置网络模式、扩展允许列表/阻止列表密钥、设备标识符
📲 派遣网桥状态(关闭/配置/打开),通过以下方式检测活动会话 hostLoopModebridge-state.json
🔇 禁用MCP工具明确禁用每个会话工具(带有危险工具标注)
🏃 运行时状态运行进程、睡眠断言、LaunchAgent、crontab条目
🍪 CookieCookiesCookies-journal 出席
📖 有关每张支票的详细分类、含义以及重要性,请参阅 调查结果参考.

⚡ 入门指南

先决条件

macOS:

需求如何检查如何安装
🍎 macOS你在Mac上-
🐚 Z shellzsh --version自Catalina以来随macOS发货
🔧 jqjq --versionbrew install jq

窗户:

需求如何检查如何安装
🪟 Windows 10/11你在电脑上--
PowerShell 5.1+$PSVersionTable.PSVersion搭载Windows 10+的船只
--没有额外的依赖关系完全独立

安装并运行

macOS:

git clone https://github.com/HarmonicSecurity/claudit-sec.git
cd claudit-sec
chmod +x claude_audit.sh
./claude_audit.sh

窗户:

git clone https://github.com/HarmonicSecurity/claudit-sec.git
cd claudit-sec
powershell -ExecutionPolicy Bypass -File claude_audit.ps1

就是这样。脚本读取您的Claude配置,并将颜色编码的报告打印到终端。它从不改变任何东西。

🎛️ 用法

macOS:

./claude_audit.sh [OPTIONS]

Options:
  --html [FILE]    Generate a standalone HTML report
  --json           Output structured JSON
  --user USER      Audit a specific user
  --all-users      Audit all users with Claude data (requires root)
  -q, --quiet      Only show WARN and CRITICAL findings
  --version        Print version and exit
  -h, --help       Show usage

窗户:

powershell -ExecutionPolicy Bypass -File claude_audit.ps1 [OPTIONS]

Options:
  -Html [FILE]     Generate a standalone HTML report
  -Json            Output structured JSON
  -User USER       Audit a specific user
  -AllUsers        Audit all users with Claude data (requires admin)
  -Quiet           Only show WARN and CRITICAL findings
  -Version         Print version and exit
  -Help            Show usage

例子

macOS:

# Default: colour output in terminal
./claude_audit.sh

# Only warnings and critical findings
./claude_audit.sh -q

# Standalone HTML report
./claude_audit.sh --html

# JSON for SIEM ingestion
./claude_audit.sh --json > audit.json

# Specific user
./claude_audit.sh --user jsmith

# All users (run as root via MDM — FleetDM, Jamf, Mosyle, CrowdStrike RTR)
sudo ./claude_audit.sh

窗户:

# Default: colour output in terminal
powershell -ExecutionPolicy Bypass -File claude_audit.ps1

# Only warnings and critical findings
powershell -ExecutionPolicy Bypass -File claude_audit.ps1 -Quiet

# Standalone HTML report
powershell -ExecutionPolicy Bypass -File claude_audit.ps1 -Html

# JSON for SIEM ingestion
powershell -ExecutionPolicy Bypass -File claude_audit.ps1 -Json > audit.json

# Specific user
powershell -ExecutionPolicy Bypass -File claude_audit.ps1 -User jsmith

# All users (run as admin via MDM — Intune, CrowdStrike RTR)
powershell -ExecutionPolicy Bypass -File claude_audit.ps1 -AllUsers
💡 macOS: 当运行为 (uid 0),脚本会自动发现并扫描所有具有Claude数据的用户。不需要旗帜。 💡 窗户: 当运行为 管理员,该脚本可以扫描所有用户 -AllUsers 旗帜。Intune和CrowdStrike RTR等MDM工具以提升的权限执行脚本。

📊 输出格式

🖥️ 终端(默认)

带有Unicode表和严重性指示器的颜色编码输出。

🌐 HTML(--html)

带有可折叠部分的独立深色主题报告。使用限制性文件权限创建(0600).

📄 JSON(--json)

SIEM摄入的结构化输出。敏感字段(OAuth令牌、API密钥、机密)将自动进行编校。多用户扫描会生成一个JSON数组。

🚨 严重级别

严重性含义
🟠 警告增加风险面,例如未签名的扩展、启用的自主执行
🟡 审查需要人工判断——例如,组织部署的插件、存在的MCP服务器
🔵 信息信息——例如克劳德正在运行,已授予权限

📖 文档

文档描述
调查结果参考CLAUDIT执行的每一项检查,它意味着什么,为什么重要(风险、合规性、人工智能启用),以及该怎么办

🔒 安全属性

  • 只读 --从不写入、修改或删除任何已审核的文件
  • 无网络访问 --从本地文件系统和系统命令收集的所有数据
  • 敏感数据已编辑 --令牌、密钥和秘密替换为 [REDACTED] 所有输出格式
  • 最低特权 --以当前用户身份运行;仅需要root用户进行多用户扫描
  • 单个文件 --macOS需要 jq;Windows是完全独立的(没有外部依赖关系)
  • 可审计的 --整个工具是一个可读的脚本(claude_audit.sh 在macOS上, claude_audit.ps1 在Windows上)

💜 使用克劳德代码构建

本项目的建设和维护使用 克劳德代码我们非常喜欢。说真的。如果你正在构建开发人员工具,但还没有尝试过,那么你就错过了。

📄 许可证

Apache许可证2.0——请参阅 许可证 了解详情。

目录标签

目录标签

PowerShell安全安全审计Claude本地部署配置检查风险检测终端工具AI安全

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP