security-scan

Audit Claude Code configurations for security vulnerabilities and misconfigurations.

1|Updated Jan 23, 2026
One-click install
npx skills add https://github.com/Mark393295827/house-maint-ai --skill security-scan-mark393295827
Or copy as Structured Prompt for Agent▼
Please help me install this Agent Skill.
Skill: security-scan
Source: https://github.com/Mark393295827/house-maint-ai/tree/main/skills/security-scan
Command: npx skills add https://github.com/Mark393295827/house-maint-ai --skill security-scan-mark393295827

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Audit Claude Code configurations for security vulnerabilities, misconfigurations, and injection risks using AgentShield. This coverage includes CLAUDE.md, settings.json, MCP configs, hooks, and agent definitions.

Core Features & Use Cases

  • Scans for hardcoded secrets, dangerous prompt patterns, and misconfigurations across Claude Code projects.
  • Generates actionable security reports in JSON or Markdown formats and supports optional auto-fix to tighten configurations.
  • Useful during initial project setup, onboarding to new repositories, or periodic security hygiene checks to prevent leaks and breaches.

Quick Start

Run the security scan in the repository root to generate a comprehensive report of CLAUDE.md, settings.json, MCP, and hooks configurations.

Frequently Asked Questions about security-scan

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit Claude Code configurations for security vulnerabilities?▼

To audit Claude Code configurations for security vulnerabilities, you can run this Skill in your repository root to scan CLAUDE.md, settings.json, MCP configs, and hooks for hardcoded secrets, dangerous prompt patterns, and misconfigurations.

What security risks should I look for in CLAUDE.md and MCP configurations?▼

Security risks in CLAUDE.md and MCP configurations include hardcoded secrets, dangerous prompt patterns, and misconfigurations that could lead to leaks or breaches. Automated scanning detects these injection risks across your project files.

Do I need AgentShield installed to scan settings.json and hooks?▼

Yes, you need AgentShield installed to scan settings.json and hooks. This Skill relies on AgentShield to audit Claude Code configurations and detect security vulnerabilities, misconfigurations, and injection risks.

Can I automatically fix misconfigurations and injection risks found during the audit?▼

Yes, you can automatically fix misconfigurations and injection risks found during the audit. The Skill supports an optional auto-fix feature to tighten configurations after generating actionable security reports.

What format does the security audit report support for Claude Code projects?▼

The security audit report for Claude Code projects supports JSON and Markdown formats. These reports provide actionable insights into vulnerabilities and misconfigurations found in your configuration files.

When should I run a security scan on my Claude Code project?▼

You should run a security scan on your Claude Code project during initial project setup, when onboarding to new repositories, or during periodic security hygiene checks to prevent leaks and breaches from configuration vulnerabilities.