Security Guidance

Hook di sicurezza: avvisi su command injection, XSS e pattern di codice non sicuri durante la modifica dei file

Un hook di promemoria sulla sicurezza che avvisa automaticamente di potenziali vulnerabilità quando Claude modifica i file. Il plugin intercetta le operazioni Write, Edit e MultiEdit, analizzando il codice alla ricerca di pattern pericolosi prima che le modifiche vengano applicate.

Il plugin rileva otto categorie principali di vulnerabilità: command injection nei flux de travail di GitHub Actions, chiamate non sicure a child_process.exec(), uso di eval() e new Function(), vettori XSS come dangerouslySetInnerHTML e innerHTML, rischi di deserializzazione con pickle di Python e command injection tramite os.system().

Come funziona: il plugin viene eseguito automaticamente come hook pre-tool, senza necessità di comandi. Quando Claude tenta di scrivere codice contenente pattern potenzialmente non sicuri, viene mostrato un avviso con indicazioni specifiche su come correggere il problema, prima che la modifica venga applicata. Gli avvisi hanno scope di sessione: ogni avviso viene mostrato una sola volta.

Esempi di avvisi che potrebbero comparire:

  • Suggerimenti per usare execFileNoThrow() al posto di child_process.exec() per prevenire la shell injection
  • Avvisi sui rischi XSS legati all'uso di innerHTML o dangerouslySetInnerHTML
  • Avvisi su injection in GitHub Actions durante la modifica dei file di flux de travail

Altri plugin

Frontend Design

Crea frontend di livello production con un design distintivo. Genera codice curato che evita l'estetica generica dell'IA.

Claude acquisisce metodologie di brainstorming, sviluppo con subagent e code review, debugging, TDD e creazione di skill tramite Superpowers.

Code Review

Code review con IA tramite agenti specializzati e filtraggio basato sull'affidabilità per le pull request

Server MCP Upstash Context7 per la consultazione di documentazione in tempo reale. Porta nel contesto dell'LLM documentazione specifica per versione ed esempi di codice direttamente dai repository sorgente.

Code Simplifier

Agente per la chiarezza del codice: semplifica e raffina il codice modificato di recente, preservandone funzionalità e coerenza.

Server MCP per l'automazione del browser e i test end-to-end, sviluppato da Microsoft. Permette a Claude di interagire con le pagine web, acquisire screenshot, compilare moduli e automatizzare i flux de travail di test.

Security Guidance | Claude by Anthropic