一次情報で読む、いまのAI
← すべてのニュース

Claude Securityプラグインがベータ公開

目線

コミット前やコードベース全体の脆弱性チェックを既存のClaude Codeフローにそのまま組み込め、従来スキャナが見逃す文脈依存の問題を補える。

背景

Claudeを防衛側に活用するClaude Securityの一環として、Claude Code向けプラグインがベータ提供された。コードを環境外に出さずにスキャンできる。

何が変わったか

  • 変更差分やフルコードベースの脆弱性スキャンをターミナルから実行
  • データフロー追跡や複数ファイルにまたがる複雑なパターンを検出
  • 検出結果をadversarialに自己検証し、パッチ案を提示(要人間レビュー)
  • WebhookでSlack/Jira連携、スケジュールスキャン、部分ディレクトリスキャンに対応

使える場面・影響

開発中のセキュリティレビューをシフトレフトでき、高severity(メモリ破壊・インジェクション・認証バイパス等)の早期発見と修正がしやすくなる。

試す前に確認

  • ベータ版。全Claude Codeユーザー対象(Admin consoleで有効化)
  • 提案パッチは必ず人間がレビューすること
  • 従来のルールベーススキャナとは補完関係

一次ソース