2026.07.23 THU03:02 JSTAnthropic
Claude Securityプラグインがベータ公開
- Claude Code向けSecurityプラグインがベータ公開
- ターミナルから脆弱性スキャン・検証・パッチ提案が可能
- 全Claude Codeユーザーが利用可能(管理者が有効化)
目線
コミット前やコードベース全体の脆弱性チェックを既存のClaude Codeフローにそのまま組み込め、従来スキャナが見逃す文脈依存の問題を補える。
背景
Claudeを防衛側に活用するClaude Securityの一環として、Claude Code向けプラグインがベータ提供された。コードを環境外に出さずにスキャンできる。
何が変わったか
- 変更差分やフルコードベースの脆弱性スキャンをターミナルから実行
- データフロー追跡や複数ファイルにまたがる複雑なパターンを検出
- 検出結果をadversarialに自己検証し、パッチ案を提示(要人間レビュー)
- WebhookでSlack/Jira連携、スケジュールスキャン、部分ディレクトリスキャンに対応
使える場面・影響
開発中のセキュリティレビューをシフトレフトでき、高severity(メモリ破壊・インジェクション・認証バイパス等)の早期発見と修正がしやすくなる。
試す前に確認
- ベータ版。全Claude Codeユーザー対象(Admin consoleで有効化)
- 提案パッチは必ず人間がレビューすること
- 従来のルールベーススキャナとは補完関係
一次ソース
- Claude Security 製品ページclaude.com
- Claude Security ドキュメントcode.claude.com
- Anthropic公式X投稿x.com