ニュース

Anthropic、脆弱性を自動修正する「Claude Code」プラグイン

 Anthropicは5月27日、Claude Code向けの公式プラグイン「security-guidance plugin」を公開した。

 security-guidance pluginは、Claudeがコードを記述する際に一般的な脆弱性を自動でレビューし、同じセッション内で修正を行なえる拡張機能。ファイル編集時の高速なパターンマッチ、ターン終了時のバックグラウンドレビュー、コミット時の詳細なエージェントレビューという3段階でコードをチェックする。

 インジェクションや安全でない逆シリアル化といったセキュリティ問題を、プルリクエストの段階に到達する前に捕捉し、人間によるレビューの負担を軽減する。同社内でもプラグインを広範に使用しており、セキュリティ関連のコメントが30~40%減少したとしている。

 インストール後は自動で機能が有効化される。起動に際して特別な操作は不要で、複雑なコマンドを習得する必要も一切ない。