https://github.com/toshipon/claude-code-security-assessment-skill
このリポジトリは、**Claude Code**向けに開発された**仮説駆動型のセキュリティ評価スキル**を公開しています。単なる脆弱性スキャナーとは異なり、このツールは攻撃者が実際に何を実現できるかを**実証コードに基づいて検証**することに重点を置いています。評価プロセスでは、**反証可能性**を優先する5段階のパイプラインや、根拠の強さを定義する**6段階のエビデンス・グレード**を採用し、誤検知の徹底的な排除を図っています。システムは**API、認証、ビジネスロジック**など広範な領域をカバーしており、深刻度は技術的影響やビジネスへの露出度から動的に算出されます。また、**厳格な公開ゲート**機能を備えており、十分な証拠がない限り重大な欠陥として報告されないよう設計されています。最終的に、このスキルはAIの利便性と**人間によるレビュー**を組み合わせ、実用的で信頼性の高いセキュリティレポートの作成を支援します。