Texte & documents
Nombres & calcul
Données & formats
Sécurité
Développement & DevOps
Intelligence artificielle
Finances
Santé et bien-être
Productivité
Jeux et divertissement
Multimédia & design
Entreprise
Guide d'utilisation
Ce qu'il vérifie

Les fichiers qui configurent un agent d'IA dans un projet : CLAUDE.md, AGENTS.md, skills, sous-agents et commandes, .claude/settings.json, .mcp.json, les règles de Cursor, Copilot et Windsurf, ainsi que la configuration de VS Code, Gemini CLI et Codex. Dépose le dossier du projet avant de l'ouvrir avec ton agent : il est lu, rien n'est exécuté, et les fichiers ne quittent jamais ton navigateur et ne sont pas enregistrés.

Ce qui s'exécute sans te demander

Hooks, serveurs MCP approuvés à l'avance, commandes à l'intérieur des skills, tâches qui s'exécutent à l'ouverture du dossier… Ce sont les éléments qui agissent sans que tu cliques sur quoi que ce soit, c'est pourquoi ils apparaissent en premier.

Faits et indices

Un fait est une clé précise de la configuration (un hook, une permission, une URL) : elle est là ou elle n'y est pas. Un indice est une phrase des instructions qui ressemble à une attaque. Les indices déclenchent beaucoup de fausses alertes : dans une étude portant sur 98 380 skills, sur cent signalées par le meilleur détecteur de motifs, au plus une était vraiment malveillante. Et il leur échappe aussi des choses. C'est pourquoi ils ne sont jamais un verdict, et un fichier sans indice n'est pas un fichier sûr.

Le trifecta mortel

Si le projet déclare des serveurs MCP, l'outil les classe et indique combien des trois piliers ils réunissent à eux tous — données privées, contenu que tu ne contrôles pas, et une voie pour faire sortir des données. Avec les trois à la fois, un vol est possible ; avec deux seulement, non. Le concept est expliqué, plus en détail et avec le reste des défenses, dans l'outil Agents.

Auditeur de fichiers d'agentCLAUDE.md, skills, MCP, hooks et permissions
Auditeur de fichiers d'agentCLAUDE.md, skills, MCP, hooks et permissions de Claude Code, Cursor, Copilot, Gemini et Codex. Avant d'ouvrir un projet avec ton IA. 100 % dans ton navigateur
Dépose ici le dossier du projet ou ses fichiers d'agent (ou clique pour les choisir)

Lit la configuration, n'exécute rien. Distingue les faits (une clé précise : un hook, une permission, une URL) des indices (des phrases qui ressemblent à une attaque). Les indices se trompent souvent : un fichier sans résultat n'est pas un fichier sûr.