言語:JapaneseEnglish

sonatype-guide Claude Code プラグイン

カテゴリ
セキュリティ
トピック
セキュリティ・認証・コンプライアンス · AI エージェント・AI アプリ開発
カタログ掲載開始
2026-07-09 (UTC)
解説の最終更新
2026-07-17 (UTC)
ソース元(GitHub)最終更新日
2026-04-02 (UTC)(147日前)

以下の解説は生成 AI によるものです。出典と照らし合わせてご確認ください。

このプラグインは、Claude CodeをSonatype GuideのMCPサーバーに接続し、コーディング中にオープンソース依存関係に関する情報を参照できるようにするものです。パッケージの既知の脆弱性を確認したり、より安全なバージョンへの更新を提案したり、依存関係ファイルのライセンスやポリシー上の問題を洗い出したりできます。付属のスキルは、Claudeが依存関係をインストールまたは更新する際に自動的に働き、利用者が競合するライブラリ同士の比較を依頼することもできます。利用にはSonatype Guideのアカウントと、環境変数経由で渡す個人用APIトークンが必要です。

連携サービスについて

Sonatype GuideはSonatype社が提供するホスト型サービスで、同社はNexus Repositoryなどソフトウェアサプライチェーンセキュリティ製品群を展開しています。オープンソースコンポーネントに関する脆弱性情報や品質・信頼性の指標を集約し、APIを通じてAIコーディングアシスタントに提供することで、より安全な依存関係選定を支援します。利用にはアカウント登録とSonatype Guideサイトでのトークン発行が必要です。

sonatype-guide でできること

  • 新規または更新される依存関係について、追加前にClaudeへセキュリティ上の問題を自動確認させる
  • 既存の依存関係の脆弱性情報を取得し、直接依存か間接依存かのリスクの違いを把握する
  • 信頼性・安全性指標に基づく推奨アップグレードバージョンと、破壊的変更の可能性に関する情報を得る
  • プロジェクトの依存関係マニフェストを対象に、セキュリティ・ライセンス・ポリシー違反を点検する
  • 候補となる複数のライブラリをClaudeに比較させてから選定する

出典

一覧に戻る