| 42crunch-api-security-testing | Claude Code内で42Crunchを使いOpenAPI仕様を自動監査し、BOLA/BFLAなどOWASP準拠の脆弱性を検出、AIで修正します。監査から検証までの継続ループでデプロイ前のAPI安全性を担保します。 | セキュリティ | 42Crunch |
| auth0 | 企業向けの認証機能を、フレームワークに応じたガイドで簡単に実装できるツールです。ログイン、SSO、MFA、アクセス制御を任意のアプリに追加できます。 | セキュリティ | Auth0 |
| claude-security | Claude Codeセッション内で実行する自己コード向けの深層脆弱性スキャンツールです。効果レベルを選び、検出結果は報告前に検証され、検証結果の集計はコードで行われます。検出された脆弱性に対しては複数エージェントによる検証済みのパッチ候補を生成し、任意のタイミングで適用できます。 | セキュリティ | Anthropic |
| crowdsec | CrowdSecのインストール・設定・運用・デバッグを支援する運用スキルです。cscli、LAPI/CAPI、hub、bouncer、WAF/AppSecを対象とし、ベアメタル、Docker、Kubernetes環境に対応します。 | セキュリティ | CrowdSec |
| crowdstrike-falcon-foundry | CrowdStrike Falcon Platform上でセキュリティアプリを開発するためのスキル集です。UI開発、コレクション、関数、ワークフロー、API連携、セキュリティパターン、デバッグ手法を含みます。 | セキュリティ | CrowdStrike |
| crowdstrike-falcon-fusion | CrowdStrike Falcon Fusionのワークフロー作成・展開・実行を支援するツールです。アクション検索やYAML作成時のスキーマ検証、ワークフローの取り込みとリリース、実行状況の監視、Falcon Next-Gen SIEMのルックアップファイル操作に対応します。 | セキュリティ | CrowdStrike |
| duende-skills | Claude Code向けに、OAuth/OIDCやIdentityServer、トークン管理、ASP.NET Core認証・認可、BFFパターンなど、安全なID基盤設計を支援する開発スキルとエージェント集です。 | セキュリティ | Duende Software |
| jfrog | Claude Code上からJFrog Platformを操作するツールです。Artifactoryのリポジトリやアーティファクト管理、セキュリティ検出、Catalogでのパッケージ安全性確認、SDLC全体のワークフロー、プラットフォーム管理を扱えます。 | セキュリティ | JFrog Ltd. |
| security-guidance | Claude生成コードのセキュリティ確認ツールです。編集時のパターン検知、停止時のLLMによる差分レビュー、コミット単位のエージェント型レビューを組み合わせ、インジェクションやXSS、SSRF、秘密情報のハードコーディングなど25種類以上の脆弱性を検出します。 | セキュリティ | Anthropic |
| semgrep | Semgrepはコード内のセキュリティ脆弱性をリアルタイムで検出し、Claudeが最初から安全なコードを書けるよう導きます。 | セキュリティ | — |
| sonarqube | AIコーディング中にSonarQubeの品質・セキュリティ検査を自動適用するツールです。7,000以上のルールと450以上の秘密情報パターンで40言語以上を対象にファイル編集後の解析やシークレット検出を行い、スラッシュコマンドで品質ゲートやカバレッジ状況を確認できます。 | セキュリティ | SonarSource |
| sonatype-guide | ソフトウェアサプライチェーンと依存関係のセキュリティを分析するMCPサーバーです。脆弱性検出や安全なバージョン推奨、コンポーネント品質評価を行います。 | セキュリティ | — |
| stackhawk-api | StackHawk platform APIを利用し、セキュリティ状況の報告や検出結果の分析、アプリ管理を行うツールです。認証からデータ取得、結果表示までエージェントを導きます。 | セキュリティ | StackHawk |
| stackhawk-hawkscan | Claude Code内でHawkScanのDASTスキャンを設定・実行・結果解釈できるツールです。stackhawk.yml設定を生成し、CLIまたはDockerでスキャンを実行、検出されたセキュリティ問題を優先度付きの修正タスクに変換してコーディングエージェントへ渡します。 | セキュリティ | StackHawk |
| vanta | Vanta MCPサーバーを介してClaude CodeとVanta社のセキュリティ・コンプライアンス基盤を連携するプラグインです。テスト固有の是正情報とローカルリポジトリの文脈を組み合わせ、コンプライアンス不備の修正を支援します。 | セキュリティ | Vanta |
| vanta-mcp-plugin | Vantaプラグインは、Vanta MCPサーバーを通じてClaude CodeをVantaのセキュリティ・コンプライアンス基盤に接続します。テスト固有の修正情報とローカルリポジトリの情報を組み合わせ、コンプライアンス不備の修正を支援します。 | セキュリティ | Vanta |
| workos | WorkOSの各種機能(認証、SSO、ディレクトリ同期、権限管理、シークレット管理、監査ログ、移行作業など)を統合するためのスキルとAPI参照情報をまとめたツールです。 | セキュリティ | WorkOS |
| zscaler | Zscalerのクラウドセキュリティ基盤(ZPA、ZIA、ZDX、ZCC、EASM、Z-Insights)を管理し、ポリシー作成、接続トラブル対応、設定監査、インシデント調査を行うツールです。 | セキュリティ | Zscaler |