stackhawk-hawkscan Claude Code プラグイン
Claude Code プラグインClaude Codeセキュリティセキュリティ・認証・コンプライアンスコード品質・レビュー・テストClaude Code 拡張・ワークフロー以下の解説は生成 AI によるものです。出典と照らし合わせてご確認ください。
このプラグインは、Claude Code のセッション内から StackHawk HawkScan という動的アプリケーションセキュリティテストツールを操作できるようにするものです。プロジェクトの技術スタックや認証方式に応じて stackhawk.yml という設定ファイルを生成・調整し、hawk コマンドラインツールまたは Docker 経由でスキャンを実行し、本番スキャンを行う前に設定内容の妥当性を確認します。スキャン終了後は検出結果を読み取り、優先順位付けされた修正タスクへと変換し、修正後には再スキャンして問題が解消されたかを確認する用途にも使えます。ホームページの記載によると、AI によるスキャン機能を使うには StackHawk の有償サブスクリプションプランへの加入が必要です。
連携サービスについて
StackHawk は、クラウド上で提供される動的アプリケーション・API セキュリティテストのサービスです。利用にあたっては StackHawk のアカウントと API キーが必要で、hawk CLI または Docker イメージを通じて実際に稼働しているアプリケーションに対してスキャンを行い、結果やポリシーは StackHawk 側のプラットフォームで管理されます。
stackhawk-hawkscan でできること
- アプリのフレームワークや認証方式に合わせて stackhawk.yml の生成・調整をClaudeに依頼できる
- hawk CLI または Docker コンテナ経由で HawkScan のスキャンを開始できる
- 本番スキャンの前に設定内容のチェックを行える
- スキャンで見つかったセキュリティ上の課題を優先順位付きの修正タスクに変換できる
- 修正後に再スキャンを依頼し、脆弱性が解消されたか確認できる
- スキャン設定における認証まわりのトラブルシューティングを相談できる
- REST/OpenAPI・GraphQL・gRPC・SOAP・一般的な Web アプリなど複数のアプリ形式や、複数の認証パターンに対応している
出典
stackhawk-hawkscan の変更履歴
- Claude Code プラグイン stackhawk-hawkscan が追加