Claude Code Security Guidance
ストックにはログインが必要です
Claude Code向けの三層脆弱性レビュー
Artificial Intelligence
Developer Tools
Security
概要
Claude Code向けの三層脆弱性レビュー用プラグイン。編集ごと・ターン単位・コミット時の三段階検査で、コードを書いている最中に脆弱性を検出します。
特長
- 編集直後の危険呼び出しをパターンマッチで即時検知(モデルを介さず)
- ターン終了時の差分を背景で抽出、別の Claude 実例へセキュリティ分析
- 広範なコードベースの文脈を用いた検証でノイズを低減
- Markdownファイルでチーム固有ルールを拡張可能(例:ロギング・認証パターン)
- ユーザー・プロジェクト・組織単位で導入可能、個人設定不要
導入のポイント
- セッション内で即座に検出・修正を進める左寄りセキュリティ
- /plugin install security-guidance@claude-plugins-official で開始
- セキュリティ評価は差分ベースでPRレビュー前の信頼性を高める
投票数: 5