vanta Claude Code プラグイン
Claude Code プラグインClaude Codeセキュリティセキュリティ・認証・コンプライアンスClaude Code 拡張・ワークフロークラウド・デプロイ・CI/CD以下の解説は生成 AI によるものです。出典と照らし合わせてご確認ください。
このプラグインは、Claude CodeをVantaがホストするMCPサーバーに接続し、Vantaのコンプライアンスデータをローカルのリポジトリ情報と組み合わせて利用できるようにするものです。利用にはVantaの管理者権限が必要で、米国・EU・AUSいずれかの地域別エンドポイントに対してOAuth認証で接続します。接続後は、MCPのテストデータとリポジトリの内容を組み合わせてInfrastructure as Codeの修正案を作成するリメディエーション用スキルが追加され、失敗テストの一覧表示と修正PR作成をそれぞれ行う2つのスラッシュコマンドが使えるようになります。MCPサーバー自体は、コントロール管理、ベンダーリスク評価、脆弱性の追跡、ポリシー文書の管理、SOC 2やISO 27001などフレームワークのカバレッジ確認といった、より広い機能も提供します。README記載によれば、本プラグインはMITライセンスの下で公開されており、公式のClaude Codeプラグインマーケットプレイスからインストールします。
連携サービスについて
Vantaは、SOC 2やISO 27001などのフレームワークに対してコントロール・テスト・ポリシー・ベンダーリスク・脆弱性を管理するセキュリティおよびコンプライアンス管理のプラットフォームです。本プラグインはこのプラットフォームが提供するMCPサーバーに接続する形で機能します。
vanta でできること
- リポジトリに関連する失敗中のVantaコンプライアンステストを一覧表示し優先順位を確認する
- /vanta:fix-test で特定の失敗テストに対するInfrastructure as Codeの修正を生成しプルリクエストを開く
- /vanta:list-tests で優先度付きの失敗テスト一覧を表示する
- コンプライアンスコントロールとそのフレームワーク対応関係、関連証跡文書を確認する
- ベンダーのリスク評価や関連文書を確認する
- 脆弱性のある資産を洗い出し、修正の進捗を追跡する
- ポリシー文書の一覧表示、ダウンロード、アップロードを行う
- 対応フレームワークにおけるコンプライアンスのカバレッジギャップを把握する