Claude Code、Security Guidance プラグイン

165文字
1分
編集

Claude Code 向けに、Security Guidance プラグインが提供された。Claude がファイル編集を行う際の書き込み系操作をフックし、危険なコードパターンを検出した場合に警告と修正の指針を提示する。

  • Write / Edit / MultiEdit を対象に、変更適用前にスキャンする。
  • コマンドインジェクション、XSS、eval() / new Function() の使用、Python の pickle によるデシリアライズなどを含む 8 種類の脆弱性カテゴリを検出対象にする。
  • 警告はセッション単位で重複表示を抑制し、同一内容の警告は 1 度だけ表示される。

#参考文献