Anthropicは2026年7月22日、Claude Code向けのClaude Securityプラグインがベータ版として利用可能になったことを発表した。すべてのClaude Codeユーザーが利用可能。
The Claude Security plugin for Claude Code is now available in beta.
— Claude (@claudeai) July 22, 2026
Scan your changes for vulnerabilities before you commit, or run a full scan across your codebase, all from your terminal on the Claude inference you already run. pic.twitter. com/ tEM7Tz7f1o
Claude Securityプラグインは、Claude Codeのセッション内で、コードベースの脆弱性スキャンを実行する。マルチエージェント構成のClaudeエージェントチームがコードのアーキテクチャをマッピングし、脅威モデルを構築、脆弱性を検出し、結果を個別にレビューする。レビューの検出結果はMarkdown/
プラグインがスキャンする範囲は、リポジトリ全体、あるいはブランチの差分、プルリクエストの差分、単一のコミットといった変更セットから選択できる。スキャンはセッション内でローカルに実行され、スキャンごとにユーザーが利用する料金プランの使用制限が適用される。なお、スキャンする範囲によっては長時間の動作となり、大量のトークンを消費する可能性があるので注意が必要。
変更部分以外も含めたリポジトリを監視するには、エンタープライズプランにのみパブリックベータとして提供されているマネージド製品Claude Security
セキュリティツールとしてのClaude Securityプラグインはマネージド製品と同じロジックが採用されている。従来のツールで使われているルールベースのパターンマッチングではなく、Gitの履歴を読み取りデータフローを追跡、ビジネスロジックを解析するといったコード分析を行うことでより脆弱性発見の精度を上げ、適切な修正プログラムを生成する。メモリ破損、インジェクションの脆弱性、認証バイパス、複雑な論理エラーなど、パターンマッチングでは見逃されがちな脆弱性に特化しており、特に複数のファイルにわたるコード理解を必要とするコンテキスト依存型の脆弱性の発見に効果的とのこと。
Claude Securityプラグインの動作条件は以下の通り。
- Python 3.
9.6以降が利用可能であること (Python標準ライブラリのみを使用)。 - 変更点のスキャン、および検出された変更点をパッチに変換する処理にはGitが利用される。
インストールはClaude Codeセッションで、公式のAnthropicマーケットプレイスから導入する。
/plugin install claude-security@claude-plugins-official
インストール後/reload-pluginsを実行してプラグインをアクティブにすることで利用可能となる。再起動の必要はない。
/claude-securityを実行するとコードベースのスキャン、変更セットのスキャン、パッチ提案の3つのジョブメニューが開く。エラーや例外処理が発生しない標準的な利用フローでは、フルスキャンを実行した後に、その検出結果をパッチに変換する。詳しい使用法や注意点はドキュメントを参照。