Proyecto propio

OpenCode Security Agent

Bloquea llamadas maliciosas a herramientas en tiempo real para agentes de IA.

v1.7.0 · TypeScript + Python · Licencia GPL-3.0

OpenCode Security Agent
92.3%Deteccion adversarial
133+Patrones de deteccion
156Tests automatizados
0Coste en tokens LLM

El problema

Los skills y servidores MCP no son fiables por defecto: el 36% de los skills publicos contienen fallos de seguridad (Snyk ToxicSkills 2025) y ataques de cadena de suministro como el backdoor de Postmark MCP han exfiltrado miles de correos con una sola linea de codigo. El analisis estatico no detecta un update malicioso que llega despues de 15 versiones limpias: ese es el hueco que cubre la proteccion en tiempo de ejecucion.

Agente de seguridad para OpenCode que detiene la exfiltracion de credenciales, dominios maliciosos conocidos, reverse shells, pipes curl|bash y prompt injection ANTES de que se ejecuten. Incluye un Deep Skill Scanner estatico para auditar skills y servidores MCP antes de instalarlos.

Que hace

Bloqueo en runtime (v2)

  • Plugin de OpenCode sobre el evento tool.execute.before
  • Bloquea lecturas de ~/.ssh, ~/.aws, /etc/shadow y ficheros de credenciales
  • Dominios maliciosos confirmados hardcodeados (p.ej. giftshop.club de Postmark)
  • Comandos peligrosos: curl|bash, base64 -d|bash, nc -e, reverse shells
  • Deteccion de prompt injection e indirect prompt injection en argumentos y salidas
  • Deteccion de Unicode smuggling (Tag codepoints, BIDI, zero-width)

Deep Skill Scanner (v1.7.0)

  • Pipeline estatico de 8 modulos y 10 categorias de reglas
  • AST, taint tracking, YARA, MCP poisoning, firmas de agente AG1-AG10
  • Lookup de CVEs contra OSV.dev (live + fallback offline)
  • Salida JSON y SARIF para la pestana Security de GitHub
  • Validado con 125+ tecnicas de bypass, 0 falsos positivos en muestras benignas

Integracion

  • GitHub Action reutilizable (uses: red-orbita/opencode-security-agent@v1)
  • Adaptador para Claude Code (PreToolUse hook)
  • Reglas Semgrep custom + 40 reglas de comunidad
  • Feeds de threat intel: URLhaus, ThreatFox, OTX, AbuseIPDB, MISP

Quick start

  1. 1. Clonar el repositorio
    git clone https://github.com/red-orbita/opencode-security-agent.git
  2. 2. Instalar como plugin global
    bash scripts/install.sh --user
  3. 3. Escanear un skill antes de instalarlo
    python3 plugins/skill_scanner.py /ruta/al/skill/