人工知能会社Anthropicは最近、GitHubで「Claude Code Security Reviewer」というオープンソースツールを公開しました。このツールは、自社のClaude AIモデルを利用して、開発者がコード中のセキュリティ上の脆弱性を自動的にチェックするのに役立ち、GitHub上でMITライセンスでオープンソース化されています。

プロジェクトの説明によると、このツールはGitHub Actionであり、自動的にプルリクエスト(pull requests)をスキャンし、潜在的なセキュリティ問題を発見します。その核心的な利点は、コードの文脈を理解することで、さまざまなプログラミング言語においてセキュリティ上の脆弱性を特定できることです。

Claude

このツールは開発プロセスを最適化することを目的としており、コードの議論中に自動的にコメントを追加し、発見した問題を直接指摘します。また、誤検出を減らすためのスマートフィルタリング機能もあり、変更されたファイルのみに焦点を当てることで、レビューの効率と正確性を向上させます。

このツールの公開により、開発者にとって先進的なAI技術を利用してコードのセキュリティを強化する新しい選択肢が提供されることになります。