aws-agents-for-devsecops Claude Code プラグイン
Claude Code プラグインClaude Code開発セキュリティ・認証・コンプライアンスクラウド・デプロイ・CI/CDコード品質・レビュー・テスト以下の解説は生成 AI によるものです。出典と照らし合わせてご確認ください。
本プラグインはClaude Code向けの拡張機能で、AWS DevOps AgentとAWS Security Agentという2つのAWSのリモートサービスにMCPサーバー経由で接続します。READMEによると、インシデント調査、プルリクエストのレビューやリリース判定のためのUAT実行、コードの脆弱性スキャン、稼働中エンドポイントへの侵入テストなどを扱う構成になっています。実体はアプリ単体ではなく、複数のスキルとスラッシュコマンド、付属のMCPサーバー設定の組み合わせです。利用にはAWSアカウントのSigV4資格情報またはアクセストークンによる認証が必要です。またREADMEは、エージェントの応答に含まれるコマンドやコードを承認なしに自動実行しないよう注意を促しています。
連携サービスについて
AWS DevOps AgentとAWS Security Agentは、AWSが運用するリモートのエージェント型サービスです。本プラグインは付属のMCPサーバーを通じてこれらに接続し、チャット、インシデント調査、リリーステスト、リリース判定レビュー、エージェントスペース管理、アクセストークン管理、サービス一覧取得、評価実行といったツール群を呼び出します。接続にはAWSアカウントの認証情報が必要で、SigV4署名またはベアラー型のアクセストークンのいずれかを使います。
aws-agents-for-devsecops でできること
- setup系のスキルやコマンドでAWS DevOps AgentとAWS Security Agentの認証設定を行う
- エラーやメモリ不足、アラームなどの本番インシデントをAWS DevOps Agentで調査する
- チャット形式でコストやアーキテクチャ、トポロジーについてAWS DevOps Agentに質問する
- UIテストやAPIテストを含むリリーステストを実行し、レポートを取得する
- マージ前にリリース判定レビューを依頼する
- SigV4認証を使って複数のAgentSpaceをまとめて扱う
- AWS Security Agentでコード全体または差分のみのセキュリティスキャンを行う
- 稼働中のエンドポイントに対して侵入テストを実行する
- 設計文書を対象にSTRIDEに基づく脅威モデリングを行う
- 検出されたセキュリティ上の問題を取得・仕分けし、修正につなげる