Claude Code

Claude Security Plugin公開ベータ — マルチエージェント脆弱性スキャナーがClaude Codeプラグインとして利用可能に

元記事を読む(code.claude.com)

Summary

7月22日にAnthropicがClaude Security PluginをClaude Code向け公開ベータとしてリリース。`/plugin install claude-security@claude-plugins-official`でインストールし、`/claude-security`コマンドからScan codebase・Scan changes・Suggest patchesの3機能を利用可能。技術的アーキテクチャとして複数のClaudeエージェントがチームとして動作: アーキテクチャマッピング→脅威モデル構築→脆弱性探索→独立レビューの4段階で検出精度を確保。インジェクション・認証バイパス・メモリ破損・ロジックエラー等の高重大度脆弱性に焦点。スキャン結果は`CLAUDE-SECURITY-<timestamp>/`ディレクトリに出力され、パッチ提案は`git apply`で手動適用(自動適用なし)。既存の`/security-review`(単一パス)やCode Review(PR時)と異なり、深層マルチエージェントスキャン層として位置づけ。Dynamic Workflows有効化・Python 3.9.6+・Claude Code v2.1.154+が前提。

Key Takeaways

  • マルチエージェント構成(アーキテクチャ分析→脅威モデル→脆弱性探索→独立検証)で従来のパターンマッチングツールが見逃す複雑な脆弱性を検出
  • `/security-review`(単一パス)・Code Review(PR時)・Claude Security Plugin(深層スキャン)・Claude Security製品(Enterprise管理型)の4層セキュリティスタックが確立
  • パッチ提案は作成エージェントとは独立した検証エージェントがレビュー — テスト実行+新規脆弱性チェック+行動変更チェックの3条件クリア後のみ出力
  • Fable 5使用時は分類器誤検知でOpus 4.8にダウングレードされる場合があるが完了には影響なし

Best Practice Updates

  • セキュリティスキャンワークフローに`/claude-security`を組み込み — `/security-review`(高速単一パス)→`/claude-security scan changes`(ブランチdiffの深層スキャン)の2段階が推奨
  • 大規模リポジトリではエリア別スキャン(API層・認証コード等)を推奨 — フルスキャンはトークン消費大

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。