Claude Code Security Guidance logo

Claude Code Security Guidance

Claude Code向けの三層脆弱性レビュー

Artificial Intelligence Developer Tools Security

概要

Claude Code向けの三層脆弱性レビュー用プラグイン。編集ごと・ターン単位・コミット時の三段階検査で、コードを書いている最中に脆弱性を検出します。

特長

  • 編集直後の危険呼び出しをパターンマッチで即時検知(モデルを介さず)
  • ターン終了時の差分を背景で抽出、別の Claude 実例へセキュリティ分析
  • 広範なコードベースの文脈を用いた検証でノイズを低減
  • Markdownファイルでチーム固有ルールを拡張可能(例:ロギング・認証パターン)
  • ユーザー・プロジェクト・組織単位で導入可能、個人設定不要

導入のポイント

  • セッション内で即座に検出・修正を進める左寄りセキュリティ
  • /plugin install security-guidance@claude-plugins-official で開始
  • セキュリティ評価は差分ベースでPRレビュー前の信頼性を高める
投票数: 5
← 投稿一覧に戻る