ClaudeのSkill機能でSaaSセキュリティ評価を自動化する
Hiroba による自動要約
情シス業務のSaaS利用申請時に毎回1~2時間かかっていたセキュリティ調査を、ClaudeのSkill機能を使って定型化・自動化した事例。運営元・プライバシー・データ保管地・認証・AI機能など6分野18項目のチェックリストをSkill化することで、調査時間を15分に短縮し評価観点のブレや抜け漏れをゼロにした。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 3584 件あります。
関連する記事
同じタグの記事

Claude Code の権限とサンドボックス設定の進化 — auto mode・--restricted・認証情報マスキング
QiitaClaude Code v2.1.55 から v2.1.251 の半年で権限管理が大幅に刷新された。auto mode は分類器が文脈から破壊的操作(git reset --hard / terraform destroy 等)を判断してブロック、--restricted は最も厳しいモードでコード実行ツールを完全に除外、サンドボックスは JWT クレーム単位でマスクするなど認証情報保護に到達。プロンプト削減と危険操作の確実な防止を両立。

Claude Code のスキルに「AskUserQuestion」を組み込むと入力が楽になる話
QiitaClaude Code のカスタムスキルに AskUserQuestion ツールを組み込むことで、ユーザー確認を自由記述から選択式 UI に変更できます。矢印キーや番号で選択できるため入力の手間が減り、Claude 側でコンテキストから最適な選択肢を推論・提示することも可能。実装は allowed-tools への追加とプロンプト記述だけで完結します。


Claude Code v2.1.251|権限チェック後の symlink 差し替えを塞ぐ
Qiitav2.1.251 で、権限チェック後に symlink が差し替わる脆弱性を修正。Read / Write / Edit ツールが検査と実行の間にすり替わった symlink を追従していた問題と、Grep / Glob が symlink 越しの deny ルール無視を同時に塞いだ。プロジェクト設定からの環境変数設定削除、モデル切り替え hook の追加、/cost コマンドにプロンプトキャッシュ行を追加。