Claude Code
Claude Security Plugin公開ベータ — マルチエージェント脆弱性スキャナーがClaude Codeプラグインとして利用可能に
元記事を読む(code.claude.com) ↗Summary
7月22日にAnthropicがClaude Security PluginをClaude Code向け公開ベータとしてリリース。`/plugin install claude-security@claude-plugins-official`でインストールし、`/claude-security`コマンドからScan codebase・Scan changes・Suggest patchesの3機能を利用可能。技術的アーキテクチャとして複数のClaudeエージェントがチームとして動作: アーキテクチャマッピング→脅威モデル構築→脆弱性探索→独立レビューの4段階で検出精度を確保。インジェクション・認証バイパス・メモリ破損・ロジックエラー等の高重大度脆弱性に焦点。スキャン結果は`CLAUDE-SECURITY-<timestamp>/`ディレクトリに出力され、パッチ提案は`git apply`で手動適用(自動適用なし)。既存の`/security-review`(単一パス)やCode Review(PR時)と異なり、深層マルチエージェントスキャン層として位置づけ。Dynamic Workflows有効化・Python 3.9.6+・Claude Code v2.1.154+が前提。
Key Takeaways
- ▸ マルチエージェント構成(アーキテクチャ分析→脅威モデル→脆弱性探索→独立検証)で従来のパターンマッチングツールが見逃す複雑な脆弱性を検出
- ▸ `/security-review`(単一パス)・Code Review(PR時)・Claude Security Plugin(深層スキャン)・Claude Security製品(Enterprise管理型)の4層セキュリティスタックが確立
- ▸ パッチ提案は作成エージェントとは独立した検証エージェントがレビュー — テスト実行+新規脆弱性チェック+行動変更チェックの3条件クリア後のみ出力
- ▸ Fable 5使用時は分類器誤検知でOpus 4.8にダウングレードされる場合があるが完了には影響なし
Best Practice Updates
- ✓ セキュリティスキャンワークフローに`/claude-security`を組み込み — `/security-review`(高速単一パス)→`/claude-security scan changes`(ブランチdiffの深層スキャン)の2段階が推奨
- ✓ 大規模リポジトリではエリア別スキャン(API層・認証コード等)を推奨 — フルスキャンはトークン消費大
Same Day Signals
すべて見る →- Claude API Opus 4.7 Fast Mode本日完全削除(7月24日発効) — speed: "fast"リクエストがエラーを返却、Opus 4.6と異なりstandard速度へのフォールバックなし
- MCP MCP 2026-07-28最終仕様公開まで残り4日 — ステートレスコア・OAuth 2.1認証強化・3機能廃止の最終準備期限
- Anthropic Claude Voice Mode新スピーチモデルで音声会話品質が刷新 — 自然なイントネーション・低レイテンシ応答・多言語拡張・カスタマイズ可能な音声
- Anthropic Opus 5リーク加速 — Cursorに「claude-opus-5-thinking-high」エラー出現、Polymarket 7月31日前リリース確率82%
元記事の著作権は各著作者に帰属します。