stackhawk-api Claude Code プラグイン
Claude Code プラグインClaude Codeセキュリティセキュリティ・認証・コンプライアンス以下の解説は生成 AI によるものです。出典と照らし合わせてご確認ください。
このプラグインは、StackHawkのプラットフォームAPIに問い合わせてアプリケーションのセキュリティ状況を確認するためのClaude用スキルです。README によると、hawk CLIを介した認証を行ったうえで検出結果やスキャンデータを取得し、読みやすい形にまとめて次に取るべき対応とともに提示します。組織全体のセキュリティ状況の集計、特定アプリケーションの検出結果の詳細確認、しばらくスキャンされていないアプリケーションの洗い出し、スキャン間の差分比較などに対応しています。ホームページによると、こうしたAIエージェントによるセキュリティテストの利用には有償のStackHawkサブスクリプションが必要です。
連携サービスについて
StackHawkは稼働中のアプリケーションを対象とする動的アプリケーションセキュリティテストのサービスで、アプリケーションやスキャン、検出事項、チームに関する情報を自社APIを通じて提供しています。
stackhawk-api でできること
- hawk CLIがローカルで管理するAPIキーを使いStackHawk APIへ認証する
- 組織内の全アプリケーションを対象にしたセキュリティ状況の集計を確認する
- 特定アプリケーションのスキャン結果を個々の検出事項まで掘り下げて確認する
- 一定期間スキャンされていないアプリケーションを洗い出す
- 2回のスキャンを比較し、新規・解消・変更された検出事項を把握する
- チームや環境ごとにアプリケーション一覧を表示する
出典
stackhawk-api の変更履歴
- Claude Code プラグイン stackhawk-api が追加