Claude Code 向けに、Security Guidance プラグインが提供された。Claude がファイル編集を行う際の書き込み系操作をフックし、危険なコードパターンを検出した場合に警告と修正の指針を提示する。
- Write / Edit / MultiEdit を対象に、変更適用前にスキャンする。
- コマンドインジェクション、XSS、
eval() / new Function() の使用、Python の pickle によるデシリアライズなどを含む 8 種類の脆弱性カテゴリを検出対象にする。
- 警告はセッション単位で重複表示を抑制し、同一内容の警告は 1 度だけ表示される。