AIコーディングエージェント向けのセキュリティスキャンスキルは、デプロイメントを自動的にチェックします。

ある開発者が、AIコーディングエージェント向けのセキュリティスキャンスキルを構築しました。これは、デプロイメントの一般的な脆弱性を自動的にチェックするものです。このスキルは、開発者が自身のエージェントがデプロイしたアプリケーションで、繰り返し公開された.envファイルや開放されたポートを発見した後に作成されました。
仕組み
このスキルファイルにより、AIコーディングエージェントは自身のデプロイメントを自動的にチェックできるようになります。デプロイ後に毎回スキャンを実行し、以下のような特定のセキュリティ問題を探します:
- 公開されたシークレット(特に言及されているもの:.envファイル)
- 開放されたデータベースポート
- 欠落したセキュリティヘッダー
- 漏洩したソースコード
スキャンは完了まで約30秒かかります。開発者は、これはデプロイ直後にセキュリティ問題を発見し、後から見つけるのではなく先手を打つための積極的な対策であると述べています。
入手可能性と議論
このスキルは、ClawHubのhttps://clawhub.ai/doureios39/preflytで公開されています。開発者は、コミュニティに対して、他の人々が自身のAIコーディングエージェント向けに同様のセキュリティ関連スキルを構築しているかどうかを尋ねています。
この種の自動化されたセキュリティスキャンは、アプリケーションを迅速にデプロイできるものの、組み込みのセキュリティ検証機能を持たない可能性があるAIコーディングエージェントにとって特に重要です。デプロイ後の自動チェックは、一般的な設定ミスがセキュリティインシデントになる前に捕捉するのに役立ちます。
📖 Read the full source: r/clawdbot
👀 See Also

Rails-AI-Context Gemは、MCPを介してClaude Codeに完全なRailsアプリモデルを提供します。
rails-ai-context gemは、Railsアプリケーションを自動的にイントロスペクションし、MCP経由で39のツールを公開することで、Claude Codeがスキーマ(暗号化されたカラムを含む)、モデル関連付け、ルーティング、Stimulusの配線、Turboマッピングなど、アプリの詳細を個別にクエリできるようにします。これにより、ファイル全体を読む必要がなくなります。

Mozilla Thunderbolt: セルフホスト型インフラストラクチャ向けオープンソースエンタープライズAIクライアント
Mozillaは、組織がモデルの選択、エンタープライズデータの統合、クロスプラットフォームのネイティブアプリケーションを備えたセルフホスト型AIインフラを導入できるように設計された、MPL 2.0ライセンスのオープンソースAIクライアント「Thunderbolt」を発表しました。

Tokven MCPは、単一の16進数カラーから完全なデザイントークンシステムを生成します。
Tokven MCPは、単一のブランドカラー(16進数)から完全なデザイントークンシステムを作成するModel Context Protocolツールです。これには、サーフェス、ボーダー、テキスト階層、シャドウ、ライト/ダークモードが含まれ、自動的なWCAGコントラスト検証も行われます。

セルフホスト型GitHubボット:40以上のWebhookトリガーとMCPツールでClaude Codeを実行
セルフホスト型のGitHubボットで、Claude Agent SDKとClaude Codeの全機能を活用。40以上のWebhookトリガー、4つの組み込みMCPサーバー、カスタムYAMLベースのワークフローによるPRレビュー、CI自動修正、Issueトリアージをサポートします。