| 42crunch-api-security-testing | Claude Code内で42Crunchを使いOpenAPI仕様を自動監査し、BOLA/BFLAなどOWASP準拠の脆弱性を検出、AIで修正します。監査から検証までの継続ループでデプロイ前のAPI安全性を担保します。 | セキュリティ | 42Crunch |
| agentforce-adlc | Agentforceのエージェントを対象に、作成・発見・雛形生成・デプロイ・テスト・最適化まで、.agentファイルの開発ライフサイクル全体を支援するツールです。 | 開発 | — |
| ai-plugins | Endor LabsのCLIツール「endorctl」を導入し、ソフトウェアサプライチェーン全体のセキュリティリスクをスキャン・優先度付け・修正するためのツールです。 | — | — |
| aikido | Claude Code向けにAikido MCPサーバーを利用し、SASTや secrets、IaCの脆弱性をスキャン検出するセキュリティツールです。 | — | — |
| auth0 | 企業向けの認証機能を、フレームワークに応じたガイドで簡単に実装できるツールです。ログイン、SSO、MFA、アクセス制御を任意のアプリに追加できます。 | セキュリティ | Auth0 |
| aws-agents-for-devsecops | AWS DevOps AgentとAWS Security Agentを用いて、インシデント調査やコードレビュー、リリース前のUAT実施、脆弱性スキャン、侵入テストを行うツールです。 | 開発 | Amazon Web Services |
| aws-startup-advisor | スタートアップ向けに、アーキテクチャ・コスト・セキュリティ・移行を支援するAWSのガイダンスサービスです。口座開設やセキュリティ基盤構築から本番環境構築、コスト最適化まで対応し、AWS Activate Creditsや60以上の特典、複数アカウント・複数リージョン対応を含みます。 | 開発 | Amazon Web Services |
| claude-security | Claude Codeセッション内で実行する自己コード向けの深層脆弱性スキャンツールです。効果レベルを選び、検出結果は報告前に検証され、検証結果の集計はコードで行われます。検出された脆弱性に対しては複数エージェントによる検証済みのパッチ候補を生成し、任意のタイミングで適用できます。 | セキュリティ | Anthropic |
| coderabbit | コードレビュー支援ツールです。専用AIと40以上の静的解析ツールを組み合わせ、AST解析やコードグラフによる文脈把握でバグ・脆弱性・ロジックエラーを検出します。CLAUDE.md等のコーディング規約も自動考慮し、修正案を提示します。無料で利用できます。 | 生産性 | — |
| crowdsec | CrowdSecのインストール・設定・運用・デバッグを支援する運用スキルです。cscli、LAPI/CAPI、hub、bouncer、WAF/AppSecを対象とし、ベアメタル、Docker、Kubernetes環境に対応します。 | セキュリティ | CrowdSec |
| crowdstrike-falcon-foundry | CrowdStrike Falcon Platform上でセキュリティアプリを開発するためのスキル集です。UI開発、コレクション、関数、ワークフロー、API連携、セキュリティパターン、デバッグ手法を含みます。 | セキュリティ | CrowdStrike |
| crowdstrike-falcon-fusion | CrowdStrike Falcon Fusionのワークフロー作成・展開・実行を支援するツールです。アクション検索やYAML作成時のスキーマ検証、ワークフローの取り込みとリリース、実行状況の監視、Falcon Next-Gen SIEMのルックアップファイル操作に対応します。 | セキュリティ | CrowdStrike |
| discord | Discordとのメッセージ連携を仲介するボットで、アクセス制御機能を内蔵しています。/discord:accessでペアリングや許可リスト、ポリシーを管理できます。 | 生産性 | — |
| duende-skills | Claude Code向けに、OAuth/OIDCやIdentityServer、トークン管理、ASP.NET Core認証・認可、BFFパターンなど、安全なID基盤設計を支援する開発スキルとエージェント集です。 | セキュリティ | Duende Software |
| firebase | Firebase向けMCP連携ツールです。Firestore、認証、Cloud Functions、Hosting、Storageを開発フローから直接操作・管理できます。 | データベース | — |
| google-cloud-storage | Google Cloud Storage(GCS)の公式プラグインです。バケットやオブジェクトの管理、データ転送のほか、MCP・FUSE・IAM・セキュリティ・ライフサイクルルール・署名付きURL・Terraform・CLIの設定を行えます。 | デプロイ | Google LLC |
| jfrog | Claude Code上からJFrog Platformを操作するツールです。Artifactoryのリポジトリやアーティファクト管理、セキュリティ検出、Catalogでのパッケージ安全性確認、SDLC全体のワークフロー、プラットフォーム管理を扱えます。 | セキュリティ | JFrog Ltd. |
| netsuite-suitecloud | NetSuite SuiteCloud向け開発ツールで、SuiteScript・SDF・SAFEガイド等のベストプラクティスに沿い、レコード操作やロール権限設定、UIFアプリ構築、OWASP準拠のセキュアコーディング、プロジェクト文書化を支援します。 | 開発 | Oracle NetSuite |
| nightvision | NightVisionというDASTおよびAPI発見プラットフォームを扱うためのスキル群で、WebアプリケーションやREST APIから悪用可能な脆弱性を検出します。 | — | — |
| qodo | Qodo SkillsはClaudeの機能を拡張する再利用可能なAIエージェント向けスキル集で、コード品質チェックや自動テスト、セキュリティスキャン、コンプライアンス検証をIDEからCI/CDまで開発工程全体で行えます。 | 開発 | Qodo |
| security-guidance | Claude生成コードのセキュリティ確認ツールです。編集時のパターン検知、停止時のLLMによる差分レビュー、コミット単位のエージェント型レビューを組み合わせ、インジェクションやXSS、SSRF、秘密情報のハードコーディングなど25種類以上の脆弱性を検出します。 | セキュリティ | Anthropic |
| semgrep | Semgrepはコード内のセキュリティ脆弱性をリアルタイムで検出し、Claudeが最初から安全なコードを書けるよう導きます。 | セキュリティ | — |
| sonarqube | AIコーディング中にSonarQubeの品質・セキュリティ検査を自動適用するツールです。7,000以上のルールと450以上の秘密情報パターンで40言語以上を対象にファイル編集後の解析やシークレット検出を行い、スラッシュコマンドで品質ゲートやカバレッジ状況を確認できます。 | セキュリティ | SonarSource |
| sonatype-guide | ソフトウェアサプライチェーンと依存関係のセキュリティを分析するMCPサーバーです。脆弱性検出や安全なバージョン推奨、コンポーネント品質評価を行います。 | セキュリティ | — |
| spotify-ads-api | Spotify広告のキャンペーン・広告セット・広告を自然言語の対話で作成し、レポート取得やOAuth認証も行えるツールです。 | 生産性 | — |
| stackhawk-api | StackHawk platform APIを利用し、セキュリティ状況の報告や検出結果の分析、アプリ管理を行うツールです。認証からデータ取得、結果表示までエージェントを導きます。 | セキュリティ | StackHawk |
| stackhawk-hawkscan | Claude Code内でHawkScanのDASTスキャンを設定・実行・結果解釈できるツールです。stackhawk.yml設定を生成し、CLIまたはDockerでスキャンを実行、検出されたセキュリティ問題を優先度付きの修正タスクに変換してコーディングエージェントへ渡します。 | セキュリティ | StackHawk |
| supabase | Supabase向けMCP統合ツールで、データベース操作や認証、ストレージ、リアルタイム購読を扱えます。プロジェクト管理やSQLクエリ実行など、バックエンドとの連携に使えます。 | データベース | — |
| vanta | Vanta MCPサーバーを介してClaude CodeとVanta社のセキュリティ・コンプライアンス基盤を連携するプラグインです。テスト固有の是正情報とローカルリポジトリの文脈を組み合わせ、コンプライアンス不備の修正を支援します。 | セキュリティ | Vanta |
| vanta-mcp-plugin | Vantaプラグインは、Vanta MCPサーバーを通じてClaude CodeをVantaのセキュリティ・コンプライアンス基盤に接続します。テスト固有の修正情報とローカルリポジトリの情報を組み合わせ、コンプライアンス不備の修正を支援します。 | セキュリティ | Vanta |
| workos | WorkOSの各種機能(認証、SSO、ディレクトリ同期、権限管理、シークレット管理、監査ログ、移行作業など)を統合するためのスキルとAPI参照情報をまとめたツールです。 | セキュリティ | WorkOS |
| zscaler | Zscalerのクラウドセキュリティ基盤(ZPA、ZIA、ZDX、ZCC、EASM、Z-Insights)を管理し、ポリシー作成、接続トラブル対応、設定監査、インシデント調査を行うツールです。 | セキュリティ | Zscaler |