Claude + cve-lite-cli + LEV でフロントエンドの脆弱性優先度判断を強化する
Hiroba による自動要約
cve-lite-cli と Claude Skills を組み合わせた脆弱性修正フローに、NIST の LEV(Likely Exploited Vulnerabilities)指標を追加。EPSS による「将来の悪用確率」と LEV による「過去の悪用実績」の両面から優先度を判断し、修正対象を決定する手法を解説。Node.js プロジェクト向けに scripts/lev.mjs の実装例も記載。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 4467 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.280〜v2.1.283 リリースノート
QiitaClaude Code の 4 リリース分の更新を集約。Opus 5.5 が新デフォルトモデルに、Auto mode のサーバーサイド分類器が API 接続でもデフォルト化。セキュリティ修正として危険な rm コマンド無承認実行、Windows PowerShell でドライブルート削除可能な問題を解決。セッション再開時のプロンプトキャッシュ破損、推論履歴不具合の継続的な修正も含む。

AI コーディングエージェントのセッション間で記憶を引き継ぐ—— handover ノートループ「quiver」の実装
ZennClaude Code や Codex などのエージェントはセッション終了時に記憶が消え、翌日の新セッションで同じ議論を繰り返す問題に対し、著者は quiver という Skills を開発。.handovers/ ディレクトリに構造化された引き継ぎノートを蓄積し、handover(書く)・catchup(読む)・relay(点火する)の 3 つのスキルで、「何をしたか」より「検討して捨てた選択肢と理由」を次セッションに継承する仕組み。記憶をエージェント内ではなくリポジトリに置くことで、チームメイトや異なるエージェント間でも連続性を保つ。

Claude Code がアカウントメールアドレスをコンテキストに自動注入する問題と、フック機構による対策
ZennClaude Code はログイン中のメールアドレスを毎セッション、モデルのコンテキストに自動注入し、ユーザーが設定で無効化できない仕様になっています。この値はモデルがツール実行時に書き出し可能なため、コミット identity への混入や外部リクエストへの送信といった経路で情報漏洩する懸念があり、実報告も上がっています。著者は本体側修正を待たず、PreToolUse / PostToolUse フック機構を使ってツール実行を機械的にフィルタリングする account-email-guard を開発・公開しました。

Pull Request レビューをDiffの外まで読める「rvw」ツールを開発
ZennGitHub PRレビューのボトルネック解決を目指し、差分だけでなくコミット時点のコードベース全体を閲覧でき、AI生成の説明や関係図をコードと並べて確認できるローカルWebビューアー「rvw」を開発。Claude Code / Codex との連携により、コメント箇所での質問と回答を同一画面で完結させる。