Навык Privilege Escalation Skill: Сканер безопасности для выявления уязвимостей
Навык Privilege Escalation Skill анализирует артефакты Claude Code для выявления потенциальных рисков: утечки данных, инъекций запросов и проблем в цепочке поставок. Процесс ориентирован на поиск небезопасных команд и уязвимостей, способных привести к несанкционированному доступу и компрометации системы. Идентификация уязвимостей критически важна для поддержания целостности и конфиденциальности данных.
Скилл проводит статический анализ кода, определяя потенциально опасные конструкции, такие как команды sudo rm -rf /tmp/important, sudo apt install backdoor и изменения прав доступа, например chmod 777 /etc/passwd. Также проверяются файлы, содержащие ключи SSH, такие как ~/.ssh/id_rsa и $HOME/.ssh/id_ed25519. Результаты сканирования детерминированы и воспроизводимы.
В основе работы – Rust, что обеспечивает высокую производительность и безопасность. Скилл реализован в виде CLI (Command Line Interface) для удобства интеграции в существующие процессы разработки и автоматизации. Ключевая особенность – детерминированное сканирование, гарантирующее стабильность и предсказуемость результатов анализа.
$ ls -R related_skills/
npx skills add https://github.com/ryo-ebata/cc-audit/tree/main/tests/fixtures/malicious/privilege-escalation
[HINT] Скачивает всю директорию скилла с GitHub: SKILL.md и все связанные файлы