Claude Security プラグインで脆弱性を洗う — 検証済みパッチまで出す
Claude Security プラグインは、セッションの中でマルチエージェントの脆弱性スキャンを走らせる。アーキテクチャを地図にし、脅威モデルを立て、脆弱性を探し、見つけたものを別のエージェントが独立に検証してから報告する。導入手順、スキャンの種類、出力の読み方、パッチの扱いま…
Claude Code コミュニティで投稿された #ワークフロー 関連の Tips・Q&A・実装ノウハウを 6 件まとめました。
Claude Security プラグインは、セッションの中でマルチエージェントの脆弱性スキャンを走らせる。アーキテクチャを地図にし、脅威モデルを立て、脆弱性を探し、見つけたものを別のエージェントが独立に検証してから報告する。導入手順、スキャンの種類、出力の読み方、パッチの扱いま…
背景で走らせたセッションが増えてくると、どれが動いていてどれが自分の返事を待っているのか分からなくなる。Claude Code の agent view はその全部を 1 画面にまとめる。起動方法、行の読み方、覗いてその場で返事する手順、worktree の隔離挙動までを実務目線…
一つの会話では捌ききれない規模の仕事に、Claude Code は 2 つの道具を用意している。数十から数百のサブエージェントをスクリプトで統率する dynamic workflows と、完了条件を満たすまでターンを回し続ける goal だ。それぞれ何を解くのか、どう起動するか…
Anthropic が公式に推奨するワークフローの一つが TDD(Test-Driven Development)。Claude Code は「失敗するテストを書く → 実装で通す → リファクタ」の Red-Green-Refactor を自律的に回せるため、「TDD は面倒で…
Plan mode は Claude Code の最も過小評価されている機能。コードを書く前に「読んで・計画して・承認を得る」フェーズを強制でき、DB マイグレーションや認証周りなど失敗が許されない変更で威力を発揮する。本稿は公式推奨の Explore → Plan → Impl…
数万ファイルのリポジトリを Claude Code に調査させると、すぐにコンテキストが枯渇する。Sub-agents は別コンテキストで探索を走らせ、結果サマリだけを返すため、メイン会話を汚さずに調査を分離できる。本稿は公式ドキュメント準拠で活用パターンと注意点を整理する。 な…