テクノロジー

OSSは“使う前に”Claude Codeで脆弱性診断しよう

1: supermomonga 2025/08/04 06:54

悪意あるリポジトリかどうか検査したい時点でプロンプトインジェクションされる可能性も想定すべきだから、少なくともサンドボックス経由でclaudeコマンド実行した方がよさそう

2: circled 2025/08/04 09:05

Claude CodeがDaaSやオブジェクトストレージの設定適当過ぎて、バイブコーディングでサービスに酷い情報漏洩を作り込んだりしてるから、もはやAIでやらかし、AIで脆弱性を直すというマッチポンプ状態よな。人が仕事しよ?

3: xlc 2025/08/04 09:54

「便利そうだから」とデタラメに入れたら事故にも遭うだろ。まずは必要最低限のものに限って導入することから始めるべきだと思うな。

4: toaruR 2025/08/04 10:07

これはなかなか現実的(*´д`*)

5: ya--mada 2025/08/04 10:17

ソースチェックはしても、ビルド済みrpm/debを使うんでしょ?

6: kw5 2025/08/04 10:20

これあまり意味ないと思う、表層的なレビューにしかならないし、網羅性も保証できないから、初心者ミスの抽出程度にしか役に立たなさそう

7: jintrick 2025/08/04 10:41

プロンプト一発でやらせる仕事にしては大きすぎるので、toolを使わせた方が良さげ

8: n314 2025/08/04 10:41

先にcurlのAI slopの記事を読んでいたので、脆弱性診断は役に立つのかなという気がしている。

9: strawberryhunter 2025/08/04 10:57

手軽だからやらないよりはマシだけど、脆弱性診断ツールと併用した方が良いと思った。

10: FreeCatWork 2025/08/04 11:18

ふむふむ、OSSも油断できないにゃ!ボクがCodeちゃんでチェックしてあげるにゃ!安全第一にゃ!