aws-agents-for-devsecops Claude Code プラグイン
Claude Code プラグインClaude Code開発セキュリティ・認証・コンプライアンスクラウド・デプロイ・CI/CD監視・オブザーバビリティ以下の解説は生成 AI によるものです。出典と照らし合わせてご確認ください。
本プラグインはClaude CodeをAWS DevOps AgentおよびAWS Security Agentに接続し、インシデント調査、リリース判定のためのコードレビュー、脆弱性スキャン、侵入テストを支援するものです。README によると、これらのエージェントとのやり取りはリモートMCPサーバー経由で行われ、認証にはAWS SigV4認証情報またはアクセストークンが必要です。インシデントのキーワードやリリーステスト要求など文脈に応じて自動起動するスキル群に加え、セットアップ・チャット・調査・リリーステスト/判定・コスト確認・複数AgentSpace管理向けの明示的なスラッシュコマンドも用意されています。README にはチャット、調査、リリーステスト、推奨事項、エージェントスペース管理、評価といった多数のリモートツールも記載されています。またDevOps Agentが返す応答に含まれるコマンドやスクリプトを自動実行してはならず、ユーザーの承認を得てから実行する必要があると明記されています。
連携サービスについて
AWS DevOps AgentとAWS Security Agentは、AWSアカウントの認証情報を用いてネットワーク経由でアクセスするリモートのAWSサービスです。DevOps Agentはインシデント調査、チャットによる問い合わせ、リリーステスト・判定レビューなどの運用タスクを担当し、Security Agentはコードスキャン、侵入テスト、脅威モデリング、セキュリティ検出結果の是正を担当します。
aws-agents-for-devsecops でできること
- 専用のセットアップスキルやコマンドでAWS DevOps AgentとAWS Security Agentの認証を設定する
- 自動起動または明示的なコマンドで本番インシデントを調査する
- コストやアーキテクチャ、トポロジーについてDevOps Agentとチャットする
- リリースのUI/APIテストジョブを作成・監視する
- マージ前のリリース判定レビューをリスク分析付きで実行する
- 複数のAgentSpaceやAWSアカウントにまたがる操作を調整する
- コードのフルスキャンまたは差分のみのセキュリティスキャンを実行する
- 稼働中のエンドポイントに対して侵入テストを行う
- 設計文書に対してSTRIDEに基づく脅威モデルレビューを行う
- セキュリティの検出結果を取得・トリアージし、是正する