OpenCode Security Agent
Bloquea llamadas maliciosas a herramientas en tiempo real para agentes de IA.
El problema
Los skills y servidores MCP no son fiables por defecto: el 36% de los skills publicos contienen fallos de seguridad (Snyk ToxicSkills 2025) y ataques de cadena de suministro como el backdoor de Postmark MCP han exfiltrado miles de correos con una sola linea de codigo. El analisis estatico no detecta un update malicioso que llega despues de 15 versiones limpias: ese es el hueco que cubre la proteccion en tiempo de ejecucion.
Agente de seguridad para OpenCode que detiene la exfiltracion de credenciales, dominios maliciosos conocidos, reverse shells, pipes curl|bash y prompt injection ANTES de que se ejecuten. Incluye un Deep Skill Scanner estatico para auditar skills y servidores MCP antes de instalarlos.
Que hace
Bloqueo en runtime (v2)
- Plugin de OpenCode sobre el evento tool.execute.before
- Bloquea lecturas de ~/.ssh, ~/.aws, /etc/shadow y ficheros de credenciales
- Dominios maliciosos confirmados hardcodeados (p.ej. giftshop.club de Postmark)
- Comandos peligrosos: curl|bash, base64 -d|bash, nc -e, reverse shells
- Deteccion de prompt injection e indirect prompt injection en argumentos y salidas
- Deteccion de Unicode smuggling (Tag codepoints, BIDI, zero-width)
Deep Skill Scanner (v1.7.0)
- Pipeline estatico de 8 modulos y 10 categorias de reglas
- AST, taint tracking, YARA, MCP poisoning, firmas de agente AG1-AG10
- Lookup de CVEs contra OSV.dev (live + fallback offline)
- Salida JSON y SARIF para la pestana Security de GitHub
- Validado con 125+ tecnicas de bypass, 0 falsos positivos en muestras benignas
Integracion
- GitHub Action reutilizable (uses: red-orbita/opencode-security-agent@v1)
- Adaptador para Claude Code (PreToolUse hook)
- Reglas Semgrep custom + 40 reglas de comunidad
- Feeds de threat intel: URLhaus, ThreatFox, OTX, AbuseIPDB, MISP
Quick start
-
1. Clonar el repositorio
git clone https://github.com/red-orbita/opencode-security-agent.git -
2. Instalar como plugin global
bash scripts/install.sh --user -
3. Escanear un skill antes de instalarlo
python3 plugins/skill_scanner.py /ruta/al/skill/