agentshield

agentshield

AI agent security scanner that detects vulnerabilities in configurations, MCP servers, and tool permissions.

MCPDevOpen sourcesecurityscannerai-agent
Type
MCP
Open source
Yes
GitHub Stars
★ 1.0k
Source
mcp-github

Overview

AgentShield is an AI agent security scanner designed to detect hardcoded keys in Claude Code settings, misconfigured permissions, hook injection, MCP server risks, and agent prompt injection vectors. It can be integrated via CLI, GitHub Action, and GitHub App. AgentShield automatically discovers the `.claude/` directory and scans all configuration files, generating a prioritized security report. Ideal for developers who need to ensure the security of their AI agent configurations.

Capabilities

  • Detect hardcoded keys
  • Audit permission configurations
  • Check for hook injection
  • Assess MCP server risks
  • Identify agent prompt injection

Use cases

Scan AI agent configurations for security issuesIntegrate into CI/CD pipelinesAutomatically generate secure baseline configurations

Setup

Requires: Node 环境API Key
npx ecc-agentshield scan or npm install -g ecc-agentshield

This information was compiled by AI from public sources and may contain inaccuracies — please refer to the source.

FAQ

How do I get started with AgentShield?

Run `npx ecc-agentshield scan` or use `agentshield scan` after global installation.

Which platforms does AgentShield support?

Supports CLI, GitHub Action, and GitHub App integrations.

Related skills