Claude Codeに“自動の目”を足す、Anthropicの無料セキュリティ監査プラグイン
Anthropicが、コードを書いている途中で脆弱性を見つけて警告してくれる「security-guidance」というプラグインを、Claude Code向けに無償提供しました。しかも対象は特定プランだけではなく、すべてのClaude Codeユーザー。こういう「便利だけど高そう」な機能を最初から広く配るのは、かなり攻めた打ち方だと思います。 Claude Code向けの新しいプラグイン「security-guidance」が公開された コード編集の流れの中で、リアルタイムに脆弱性を検出して警告する 仕組みは「Hook」を使った自動実行で、手動で毎回呼び出す必要はない 監査は3段階で行われる - ファイル編集時 - ターン終了時 - コミット時 危険なライブラリの誤用、危ないデシリアライズ、DOM操作、認証バイパスなどを検出対象にしている Anthropicの内部テストでは、プルリクエストへのセキュリティコメントが30〜40%減ったという インストールにはClaude Code CLI v2.1.144以降とPython 3.8以降が必要 今回の話で面白いのは、セキュリティチェックを
papoo.work