Security plugins

1,172 tagged Security, measured the same way as everything else here.

Browse within: compliance 70fedramp 49claude-ai 47ai-security 43gdpr 34appsec 32claude-plugin 31data-privacy 30cybersecurity 26devsecops 25claude-code-skills 23claude-code-hooks 22claude-code-skill 22ai-governance 19

tech-debt-mcp

337

PierreJanineh/TechDebtMCP

Plugin Claude Code

Static technical-debt analysis across 14 languages, exposed as MCP tools and resources (SQALE ratings, debt summaries, custom rules, dependency vulnerabilities).

7 1mo ago A tokens not measured original MIT

pre-launch-audit

338

bzsasson/pre-launch-audit-skill

Plugin Claude Code

Run a comprehensive pre-launch website audit covering technical SEO, AI accessibility, security, performance, and on-page SEO.

7 3mo ago A tokens not measured copy · 86% MIT

zetetic-gates

339

cdeust/zetetic-team-subagents

Plugin Claude Code

Commits with unsourced constants get BLOCKED. Three mechanical gates, zero agents: a zetetic checker (absolute claims and 3+ decimal constants need a source: annotation), a craftsmanship checker (coding-standards size limits, tunable via .craftsmanship.conf), and a secret-shield that stops credential-file reads.…

7 10d ago A tokens not measured original MIT

commit

340

piiiico/proof-of-commitment

Plugin Claude Code

Supply chain gate for Claude Code. Intercepts npm, pip, cargo, and go installs — blocks CRITICAL packages before they run. Powered by getcommit.dev.

7 2mo ago A tokens not measured original MIT

codebase-health

342

jeffrigby/somepulp-agents

Plugin Claude Code

Codebase health tools: deep audits via orchestrated specialists (security, performance, libraries, quality, dead code) plus dead-code cleanup and documentation maintenance.

7 2mo ago A tokens not measured original MIT

Vimalk0703/shipworthy

Plugin Claude Code

Vibe coding is how you start; engineering is what keeps it alive. Auto-activating Claude Code plugin that silently installs production engineering guardrails — architecture awareness, TDD, quality gates, security-first development, and 25+ skills so vibe coders build real systems without thinking about process.

7 4mo ago A tokens not measured original MIT

dependency-guard

345

yongquantan/dependency-guard

Plugin Claude Code

A dependency security plugin for Claude Code. DepGuard intercepts package installs, checks reputation with Socket.dev, runs installs in a Modal sandbox, and blocks suspicious behavior before it reaches your machine.

7 4mo ago A tokens not measured original MIT

payload-mcp-oauth

346

BrainWeb/payload-mcp-oauth

Plugin Claude Code

Install/configure helper for @brainwebuk/payload-plugin-mcp-oauth — OAuth 2.1 + PKCE for a Payload @payloadcms/plugin-mcp server.

7 8d ago A tokens not measured original MIT

cfgaudit

347

cfgaudit/cfgaudit

Plugin Claude Code

Security scanner for AI-agent configuration files — detects prompt injection, dangerous permissions, and credential exposure in settings.json, CLAUDE.md, MCP configs, and more.

7 5d ago A tokens not measured original Apache-2.0

chainguard-codegen

348

chainguard-demo/claude-plugins

Plugin Claude Code

Generate secure Dockerfiles and apko configurations, and migrate existing Dockerfiles to use Chainguard Containers.

7 3mo ago A tokens not measured original Apache-2.0

chainguard-docs

349

chainguard-demo/claude-plugins

Plugin Claude Code

Access Chainguard documentation including container images, security guides, Wolfi, apko, melange, and SBOMs through an MCP server. Search docs, get image information, and learn about supply chain security.

7 3mo ago A tokens not measured original Apache-2.0

zaryab2000/decipher-gas-optimizoor

Plugin Claude Code

Analyzes Solidity smart contracts for gas inefficiencies. Detects storage packing gaps, loop anti-patterns, custom error opportunities, visibility mismatches, unchecked arithmetic, calldata vs memory decisions, and deployment cost issues. Enforces gas regression detection on every file save via forge integration.

7 6mo ago A tokens not measured original MIT

knox

351

QORIS-AI/knox

Plugin Claude Code

Security enforcement layer for Claude Code. Blocks dangerous commands, audits every tool call, detects prompt injection.

7 23d ago A tokens not measured

attach-guard

352

attach-dev/attach-guard

Plugin Claude Code

Supply-chain security guard that intercepts package install commands across npm, pnpm, pip, go, and cargo ecosystems and enforces package risk policies before execution.

7 3mo ago A tokens not measured original MIT

cto-toolkit

353

camilooscargbaptista/cto-toolkit

Plugin Claude Code

The ultimate CTO & Staff Engineer toolkit — 54 skills, 5 autonomous agents, 9 automation scripts, 5 intelligent hooks, and workflow orchestrators covering code review, architecture, security, DevOps, data engineering, AI/ML, compliance, DDD, multi-tenancy, feature flags, vendor evaluation, engineering budget, on-call…

7 5mo ago A tokens not measured original MIT

borderlint

356

iolairus/borderlint

Plugin Claude Code

AI data-flow governance for coding agents: run borderlint before adding any AI SDK, endpoint, or model id — residency, sovereignty, and provenance checked in the conversation, before commit.

7 +1 10d ago A tokens not measured original MIT

jfrog

357

jfrog/claude-plugin

Plugin Claude Code

Official JFrog plugin. Connect Claude Code to JFrog to manage, secure, and govern your software supply chain. Give agents the context to build secure, compliant software.

6 +1 changed today A tokens not measured original Apache-2.0

claude-code-plugins

358

PagerDuty/claude-code-plugins

Plugin Claude Code

A collection of Claude Code plugins developed by PagerDuty for pre-commit risk assessment and PagerDuty skill creation for AI agents (Early Access).

6 3mo ago A tokens not measured original Apache-2.0

penthera

359

danoszz/penthera

Plugin Claude Code

Find and fix security issues in vibecoded apps. Scan a live URL, a local repo, or your macOS machine for TLS, headers, auth, secrets, IDOR/OAuth, and injection issues, then apply framework-aware fixes and re-scan to verify. Mapped to OWASP with SARIF output. Runs as a skill or CLI. Authorized testing only.

6 17d ago A tokens not measured original MIT

airtight

360

Zyoffsec/airtight-secure-coding

Plugin Claude Code

Secure-coding gates for AI-written code. 70 numbered gates mapped to OWASP Top 10 and CWE, plus a pre-write guard that denies the failures it can prove: open routes, IDOR, missing CSRF tokens, interpolated queries and shell commands, raw HTML sinks, unverified webhooks, any-origin CORS with credentials, passwords…

6 29d ago A tokens not measured original MIT