claude-security Claude Code プラグイン
Claude Code プラグイン Claude Code セキュリティ セキュリティ・認証・コンプライアンスClaude Code 拡張・ワークフローコード品質・レビュー・テスト以下の解説は生成 AI によるものです。出典と照らし合わせてご確認ください。
claude-security は、Claude Code のセッション内だけで動作し、リポジトリの脆弱性を調べるプラグインです。README によると、別プロセスや常駐サービスを立てることなく、セッションの権限の範囲内で処理が完結します。メニューからは、リポジトリ全体または指定範囲のスキャン、ブランチやプルリクエストの差分・単一コミットを対象にした変更スキャン、確認済みの指摘をパッチ案に変換する機能の3つを選べます。個々の指摘は独立した検証担当のエージェントが反証を試みたうえで最終報告に残るかどうかが判定され、検証がどこまで行われたかはモデルの自己申告ではなくコードによって集計されます。生成されるパッチはユーザーが内容を確認して適用するファイルであり、自動的な適用やコミット、プッシュは行われません。
claude-security でできること
- リポジトリ全体、または指定した範囲を対象にスキャンを実行する
- ブランチの差分、プルリクエストの差分、単一コミットを対象に変更点を調べる
- リポジトリの規模や状況に応じてスキャン範囲と労力の水準を自動で決めてもらう、または自分で指定する
- タイムスタンプ付きの出力フォルダで、読みやすい報告書・機械可読なJSONL・対象コミットに紐づくリビジョン記録を受け取る
- 確認済みの指摘についてパッチ案の作成を依頼し、別のエージェントによるレビューを経て受け取る
- 生成されたパッチの適用・コミット・プルリクエスト化は自分の判断で別途行う
出典
claude-security の変更履歴
- Claude Code プラグイン claude-security が追加