🛡️ 克劳迪-秒
适用于macOS和Windows上的Claude Desktop的安全审计工具,包括CoWork、扩展、插件、MCP服务器、连接器和计划任务。
一个命令。完全可见。只读。
⚠️ Windows支持正在进行中。 我们意识到了一些问题和错误,并希望尽早解决。欢迎社区反馈和贡献。
🤔 为什么
Claude Desktop引入了一类新的端点风险:具有自主执行、持久调度任务、MCP服务器集成、浏览器控制扩展和外部服务的OAuth身份验证连接器的AI代理。这种配置大多存在于分散在多个目录中的JSON文件中,没有集中的可见性。
CLAUDIT在单个命令中为您提供可见性。
📝 关于“代码”的说明: Claude Desktop内置了一个名为 代码 (在应用程序的侧边栏中可见)。这是 不 与...相同 克劳德代码,独立终端CLI。CLAUDIT主要审核Claude Desktop及其CoWork功能。它确实包括对Claude Code设置文件的基本检查(~/.claude/settings.json在macOS上,%USERPROFILE%\.claude\settings.json在Windows上),但重点完全放在桌面应用程序上。
📋 它审计什么
| 区域 | 检查的内容 |
|---|---|
| 🖥️ 桌面设置 | keepAwakeEnabled,侧边栏/菜单栏首选项 |
| 🤖 CoWork设置 | 计划任务、网络搜索、浏览器使用、调度(移动→桌面)、网络模式、出口策略、启用的插件、市场 |
| 🏢 工作区 | 多工作区检测、帐户名称、会话计数、组织指示符(DXT管理、组织插件、调度桥) |
| 🔌 MCP服务器 | 服务器名称、命令、参数、环境变量键 |
| 🧩 扩展(DXT) | 已安装的扩展、签名状态、危险工具授权 |
| ⚙️ 扩展设置 | 每个扩展允许的目录和配置 |
| 🚦 扩展治理 | 允许列表启用/禁用,阻止列表条目 |
| 📦 插件 | 已安装、远程(组织部署)、缓存(下载) |
| 🪝 插件挂钩 | 生命周期钩子执行shell命令(PreToolUse、PostToolUse、Stop等) |
| 🔗 连接器 | OAuth认证的web服务、桌面集成 |
| 🎯 技能 | 跨9条路径的用户创建、计划、本地会话和插件技能 |
| ⏰ 计划任务 | 任务名称、cron表达式(带纯英文翻译) |
| 🔐 应用程序配置 | 网络模式、扩展允许列表/阻止列表密钥、设备标识符 |
| 📲 派遣 | 网桥状态(关闭/配置/打开),通过以下方式检测活动会话 hostLoopMode 和 bridge-state.json |
| 🔇 禁用MCP工具 | 明确禁用每个会话工具(带有危险工具标注) |
| 🏃 运行时状态 | 运行进程、睡眠断言、LaunchAgent、crontab条目 |
| 🍪 Cookie | Cookies 和 Cookies-journal 出席 |
📖 有关每张支票的详细分类、含义以及重要性,请参阅 调查结果参考.
⚡ 入门指南
先决条件
macOS:
| 需求 | 如何检查 | 如何安装 |
|---|---|---|
| 🍎 macOS | 你在Mac上 | - |
| 🐚 Z shell | zsh --version | 自Catalina以来随macOS发货 |
| 🔧 jq | jq --version | brew install jq |
窗户:
| 需求 | 如何检查 | 如何安装 |
|---|---|---|
| 🪟 Windows 10/11 | 你在电脑上 | -- |
| ⚡ PowerShell 5.1+ | $PSVersionTable.PSVersion | 搭载Windows 10+的船只 |
| -- | 没有额外的依赖关系 | 完全独立 |
安装并运行
macOS:
git clone https://github.com/HarmonicSecurity/claudit-sec.git
cd claudit-sec
chmod +x claude_audit.sh
./claude_audit.sh窗户:
git clone https://github.com/HarmonicSecurity/claudit-sec.git
cd claudit-sec
powershell -ExecutionPolicy Bypass -File claude_audit.ps1就是这样。脚本读取您的Claude配置,并将颜色编码的报告打印到终端。它从不改变任何东西。
🎛️ 用法
macOS:
./claude_audit.sh [OPTIONS]
Options:
--html [FILE] Generate a standalone HTML report
--json Output structured JSON
--user USER Audit a specific user
--all-users Audit all users with Claude data (requires root)
-q, --quiet Only show WARN and CRITICAL findings
--version Print version and exit
-h, --help Show usage窗户:
powershell -ExecutionPolicy Bypass -File claude_audit.ps1 [OPTIONS]
Options:
-Html [FILE] Generate a standalone HTML report
-Json Output structured JSON
-User USER Audit a specific user
-AllUsers Audit all users with Claude data (requires admin)
-Quiet Only show WARN and CRITICAL findings
-Version Print version and exit
-Help Show usage例子
macOS:
# Default: colour output in terminal
./claude_audit.sh
# Only warnings and critical findings
./claude_audit.sh -q
# Standalone HTML report
./claude_audit.sh --html
# JSON for SIEM ingestion
./claude_audit.sh --json > audit.json
# Specific user
./claude_audit.sh --user jsmith
# All users (run as root via MDM — FleetDM, Jamf, Mosyle, CrowdStrike RTR)
sudo ./claude_audit.sh窗户:
# Default: colour output in terminal
powershell -ExecutionPolicy Bypass -File claude_audit.ps1
# Only warnings and critical findings
powershell -ExecutionPolicy Bypass -File claude_audit.ps1 -Quiet
# Standalone HTML report
powershell -ExecutionPolicy Bypass -File claude_audit.ps1 -Html
# JSON for SIEM ingestion
powershell -ExecutionPolicy Bypass -File claude_audit.ps1 -Json > audit.json
# Specific user
powershell -ExecutionPolicy Bypass -File claude_audit.ps1 -User jsmith
# All users (run as admin via MDM — Intune, CrowdStrike RTR)
powershell -ExecutionPolicy Bypass -File claude_audit.ps1 -AllUsers💡 macOS: 当运行为 根 (uid 0),脚本会自动发现并扫描所有具有Claude数据的用户。不需要旗帜。 💡 窗户: 当运行为 管理员,该脚本可以扫描所有用户 -AllUsers 旗帜。Intune和CrowdStrike RTR等MDM工具以提升的权限执行脚本。📊 输出格式
🖥️ 终端(默认)
带有Unicode表和严重性指示器的颜色编码输出。
🌐 HTML(--html)
带有可折叠部分的独立深色主题报告。使用限制性文件权限创建(0600).
📄 JSON(--json)
SIEM摄入的结构化输出。敏感字段(OAuth令牌、API密钥、机密)将自动进行编校。多用户扫描会生成一个JSON数组。
🚨 严重级别
| 严重性 | 含义 |
|---|---|
| 🟠 警告 | 增加风险面,例如未签名的扩展、启用的自主执行 |
| 🟡 审查 | 需要人工判断——例如,组织部署的插件、存在的MCP服务器 |
| 🔵 信息 | 信息——例如克劳德正在运行,已授予权限 |
📖 文档
| 文档 | 描述 |
|---|---|
| 调查结果参考 | CLAUDIT执行的每一项检查,它意味着什么,为什么重要(风险、合规性、人工智能启用),以及该怎么办 |
🔒 安全属性
- 只读 --从不写入、修改或删除任何已审核的文件
- 无网络访问 --从本地文件系统和系统命令收集的所有数据
- 敏感数据已编辑 --令牌、密钥和秘密替换为
[REDACTED]所有输出格式 - 最低特权 --以当前用户身份运行;仅需要root用户进行多用户扫描
- 单个文件 --macOS需要
jq;Windows是完全独立的(没有外部依赖关系) - 可审计的 --整个工具是一个可读的脚本(
claude_audit.sh在macOS上,claude_audit.ps1在Windows上)
💜 使用克劳德代码构建
本项目的建设和维护使用 克劳德代码我们非常喜欢。说真的。如果你正在构建开发人员工具,但还没有尝试过,那么你就错过了。
📄 许可证
Apache许可证2.0——请参阅 许可证 了解详情。
