Token导航 LogoToken导航TokenDH.com
Local Security logo
安全风控未说明官方级别未说明来源级核验

Local Security

MCP Server

一款用于审计本地Claude Code环境安全的插件,帮助用户了解暴露的安全风险并提供保护措施。

工具数

2

提示词数

0

GitHub Stars

0

资源数

0
安全审计Claude漏洞检测Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

simplefy-ai

提供方

simplefy-ai

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

本地安全

A. Claude代码插件 它审计本地Claude Code环境的安全性。

如果您将Claude Code与MCP服务器、OAuth令牌、API密钥或第三方插件一起使用,此插件可以帮助您了解暴露的内容以及是否得到了适当的保护。

安装

在Claude Code中运行以下命令:

/plugin marketplace add simplefy-ai/local-security
/plugin install local-security@simplefy-ai

然后重新启动Claude Code。

运作原理

两种不同工作的技能:

技能它做什么什么时候跑步
/local-security:local-setup扫描您的环境并创建安全评估文档一次,或者当您的设置发生重大变化时
/local-security:local-review运行自动检查并标记问题每月或添加服务器/凭据/权限后

设置 发现您拥有的内容——MCP服务器、凭据文件、隐私设置、数据流——并将所有内容写入 ~/.claude/security-assessment.md。它记录但不判断。以前的评估与时间戳一起存档。

审查 验证安装程序发现了什么。它检查:

  1. 磁盘加密(FileVault/LUKS)
  2. MCP服务器健康状况——本地服务器是否干净、最新?
  3. 依赖漏洞-- npm audit / pip audit
  4. 凭证安全性——文件权限和gitignore覆盖率
  5. 权限审计——全局范围内的写入工具、权限条目中嵌入的秘密、过时的一次性bash命令堆积
  6. 远程服务器版本固定——未固定的包是供应链风险
  7. 过期凭据——90多天未刷新的令牌
  8. 人类数据流——遥测、错误报告、隐私设置
  9. 评估状态——安全评估文件是否为最新版本?

每次检查均报告“通过”、“警告”或“未通过”。审查还为评估文件中的缓解路线图填充了针对发现的任何问题的优先行动。

这包括哪些风险?

对于本地Claude Code设置来说,有三件事实际上很重要:

  1. 供应链 --使用您的凭据运行的代码是否可审计和可信?从PyPI或npm提取的未经审核的MCP服务器可以拦截令牌或日志数据。
  2. 凭据存储 -您的OAuth令牌、API密钥和SSH密钥在磁盘上是否得到了适当的保护?文件权限和gitignore覆盖范围很重要。
  3. 范围蔓延 --您的MCP工具是否具有比所需更广泛的访问权限?全局范围的编写工具意味着Claude可以修改任何项目的外部系统。

需求

  • 克劳德代码(CLI)
  • macOS或Linux
  • Git(用于本地MCP服务器完整性检查)
  • npm或pip(用于依赖性审计——可选)

许可证

麻省理工学院——见 许可证.

由...建造 Simplefy.ai

目录标签

目录标签

安全审计Claude漏洞检测本地部署环境扫描权限管理供应链安全

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

2

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP