「開発のスピードは明らかに上がりました。AIにかなりの部分を書かせています。ただ、正直に言うと、そのコードのセキュリティを腰を据えて見られている自信がありません」——AI活用を進める開発責任者の方が、ふと漏らした一言です。ここには、いま多くの現場が抱える非対称があります。AIによってコードを書く速度は跳ね上がったのに、そのコードの脆弱性を見つける速度は上がっていない。書く量だけが増え、点検が追いつかない。これは内製でも、外注でも同じ構図です。
この非対称に対して、Anthropicが2026年7月22日、Claude Code向けの セキュリティ点検プラグイン(Claude Security) を公開ベータで提供し始めました。AIが書いたコードを、別のAIが多角的に点検する——そういう役割分担が現実的な選択肢になりつつあります。何ができて、何は人間が握り続けるべきなのかを、開発を発注・内製する立場から整理します。
「速く書ける」ほど、点検の穴が広がる
まず、なぜこれが問題になるのかを押さえておきます。AIは短時間で大量のコードを生成しますが、生成されたコードには、注入(インジェクション)の欠陥・認証の回避・ロジックの誤りといった、見た目では気づきにくい問題が紛れ込むことがあります。従来のセキュリティスキャナの多くは「危険なパターン」を機械的に照合する方式で、こうした複数ファイルにまたがる、文脈依存の問題を取りこぼしがちです。
つまり、AIで生産量が増えるほど、パターン照合型の点検では追いつかない領域が広がっていく。ここを人力のレビューだけで埋めようとすると、レビュー担当がボトルネックになります。セキュリティを開発の後工程に回さず、書く段階から織り込む「シフトレフト」の考え方はセキュリティ・バイ・デザインの記事で扱っていますが、AI生成コードの時代には、その点検自体をどう回すかがさらに重い課題になります。
Claude Code のセキュリティ点検は何をするのか
このプラグインは、Claude Code のセッションの中から、リポジトリに対して 複数のエージェントが分担して脆弱性を点検する仕組みです。コミット前に直近の変更だけを点検することも、コードベース全体を深く見渡すこともでき、いずれもターミナルの中で完結します。
動きを追うと、単なるパターン照合ではないことが分かります。コードベースの構造を把握し、想定される脅威を洗い出し、ファイルや業務ロジックをまたいで問題を関連づけ、見つけた指摘を別のエージェントが独立して再確認したうえで、修正案(パッチ)を添えた報告を出します。注入の欠陥・認証の回避・メモリ破壊・ロジックの誤りといった、実害の大きい脆弱性に重点を置いているのが特徴です(MarkTechPost: Claude Security プラグイン、Help Net Security)。
従来のスキャナとの違いは、点検の「深さ」に出ます。
| 観点 | パターン照合型の従来スキャナ | 複数エージェント型の点検 |
|---|---|---|
| 見る範囲 | ファイル単位・既知パターン中心 | ファイル・業務ロジックをまたいで関連づけ |
| 誤検知への対応 | 指摘を並べて終わり | 別エージェントが独立に再確認 |
| 出力 | 検出リスト | 修正案(パッチ)付きの報告 |

それでも「最後は人間」が外せない
ここが最も大事な点です。この仕組みは、見つけた問題の修正を勝手に当てるものではありません。修正案はパッチファイルとして提示され、採用するかどうかは開発者が確認して決めます。Anthropic自身、一つひとつの修正は人間のレビューと承認を前提とし、パッチは個別のプルリクエストとして当てることを推奨しています。
なぜこの但し書きが重要かというと、「AIが点検したから安全」という思い込みが、新しい穴になるからです。AIの点検は取りこぼしを減らす強力な補助線ですが、業務上「何が守るべき資産で、何が起きたら困るのか」を判断できるのは人間だけです。AIに業務を任せるうえでの責任分界の考え方は経営者・IT担当のためのAIエージェント活用ガイドにまとめていますが、セキュリティはとりわけ「自動化された点検」と「人間による承認」を両輪で回す領域です。依存パッケージ経由の攻撃など、コードそのもの以外の経路はサプライチェーン攻撃・npm経由の実行リスクの記事も参照してください。
発注する側の観点でいえば、確認しておきたいのはシンプルです。「AIが書いたコードを、誰が・どうやって点検し、最終的に誰が承認しているのか」。この問いにきちんと答えられる相手なら、開発をAIで加速していても、品質保証の筋は通っています。
まず「点検の担当者」を決める
AIによる点検ツールは、人間のレビューを置き換えるものではなく、レビュー担当を 取りこぼしの少ない状態にする補助線です。導入の前後で変わらないのは、「最後に承認するのは誰か」を決めておくこと。まずは自社(または委託先)の開発について、AIが書いたコードのセキュリティを誰が見て、誰が承認しているのかを一度言葉にしてみてください。そこが空欄なら、ツールの前に埋めるべきはその一行です。
AI開発の品質保証・セキュリティ点検の体制をどう組めばよいか相談したい、外注先のコード品質を第三者に点検してほしい——そうしたご相談は、グリームハブの開発・AI・自動化のご相談で承ります。要件に応じて構成は変わるため、個別にお見積りします。お問い合わせからご相談ください。
Sources
- Anthropic Releases Claude Security Plugin for Claude Code in Beta — MarkTechPost
- Claude now reviews and fixes vulnerabilities as you write code — Help Net Security
- Anthropic Launches Claude Security Plugin to Scan Codebases for Vulnerabilities Before Commit — GBHackers
- Claude Security | Claude by Anthropic(公式)