AWS DevOpsエージェントおよびAWSセキュリティエージェントを使用して、以下の作業を実行します: - インシデント(障害や問題)を調査する - コードをレビューする - リリース前の動作確認テスト(本番環境での利用を想定したテスト)を実施する - コードの脆弱性(セキュリティ上の弱点)をスキャンする - ペネトレーションテスト(セキュリティの強度を測るための擬似攻撃テスト)を実行する
Investigate incidents, review code and execute UAT for release readiness, scan code for vulnerabilities, and run penetration tests with AWS DevOps Agent and AWS Security Agent.
GitHub のプルリクエスト、GitLab のマージリクエスト(変更をメインブランチに統合する前の確認機能)、またはローカルブランチに対して、マージ前のリリース準備確認を実行します。 次のような場合に使用:ユーザーがコード変更をマージする前に、リスク、正確性、ロールバック(変更を取り消すこと)の問題を分析したい場合 実行キーワード:リリース準備完了、PR…
AWS DevOps Agent を使った、速くて対話的な分析ができます。 次のような場合に使用: - コスト最適化(費用削減) - アーキテクチャ(システム構成)の見直し - トポロジーマップ(ネットワーク構成図)の作成 - ナレッジやランブック(手順書)の検索 - セキュリティ監査(安全性の検査) - 依存関係に関する質問 - 迅速な診断 5~8分かか…
AWS DevOps Agent(AWS開発・運用用の自動処理ツール)を、複数のAgentSpace(処理実行環境)にまたがって、ひとつのClaude Codeセッションから統合して制御します。質問を適切なスペース(本番環境 vs ステージング環境 vs ナレッジベース)へ振り分けたり、複数のスペースに並行して問い合わせ結果を総合したり、複数のAWSアカウ…
AWS セキュリティ エージェント(クラウド上のセキュリティ監視ツール)を使って、指定した git の参照地点以降に変更されたコード部分だけを素早くスキャンします。 次のような場合に使用: - ユーザーが変更内容のスキャンを依頼したとき - 差分スキャン(変更部分のみを確認)を実行するよう指示されたとき - 変更コードのセキュリティ上の問題を確認したいとき…
AWSデブオップスエージェント(AWS環境の運用・保守を自動化するツール)の深い根本原因調査を実行します。 **次のような場合に使用:** - ユーザーが障害、アラーム、停止、または不明な動作について説明している場合 - 「5xx」「503」「OOM(メモリ不足)」「レイテンシースパイク(応答時間の急上昇)」「デプロイメント失敗」「ロールバック」「重大度1…
AWS セキュリティエージェント(攻撃対策を専門とするAWSのサービス)を使用して、実際に稼働しているウェブアプリケーションに対するペネトレーションテスト(セキュリティの脆弱性を見つけるための模擬攻撃)を実行します。対象ドメインの登録と確認を行い、管理対象のセキュリティエージェントサービスで指定されたエンドポイント(接続点)を検査し、確認済みの実行時脆弱性…
AWSセキュリティエージェント(AWS上の脆弱性診断やコード検査を行うサービス)の検査結果を取得し、問題の改善を支援します。 **次のような場合に使用:** - セキュリティエージェント、検査結果、脆弱性診断、コードレビューの指摘、AWS環境で見つかった脆弱性について言及されたとき - 「セキュリティスキャンで何が見つかった?」「報告された脆弱性を直したい…
AWS DevOpsエージェントを使用して、事前設定されたテストプロファイル(テスト設定)に基づいた自動リリーステスト(UI または API)を実行します。 次のような場合に使用: ユーザーが複数ステップのワークフロー(一連の処理手順)を検証したい、機能の動作を確認したい、問題の発生がないか確認したい、または API エンドポイント(データ取得の接続点)を…
AWS Security Agent(AWS提供のセキュリティ検査サービス)によるスキャンをワークスペース上で実行します。ソースコードをAWSにアップロードし、マネージド型のセキュリティ検査サービスでスキャンしたうえで、検出された問題を重要度順にランク付けして返します。各問題の位置情報と修正方法も含めた検証済みの結果が得られます。 次のような場合に使用: …
AWS DevOpsエージェント(AWS上の開発・運用作業を自動化するツール)とAWSセキュリティエージェント(AWS上のセキュリティ対策を行うツール)の接続を設定します。 次のような場合に使用: ユーザーが「設定して」「構成して」「接続して」と言った場合、またはMCP ツール(外部システムとの連携機能)が不足している場合
AWS DevOps Agent(クラウドベースの開発運用支援ツール)の MCP 接続のセットアップと診断を行います。 以下の場合に実行されます: - aws-devops-agent が .mcp.json ファイルに設定されていない - 接続が途切れている - ユーザーが「devops agent をセットアップして」「agent を設定して」と指示し…
AWS セキュリティエージェント(クラウドセキュリティの監視・検査を行う自動化ツール)を現在のワークスペースに設定します。エージェント用のスペース、IAM サービスロール(アクセス権限)、S3 バケット(データ保存場所)を新規作成または既存のものを再利用します。 次のような場合に使用: - ユーザーが「セキュリティエージェントをセットアップしてほしい」と依…
AWS セキュリティエージェント(クラウドセキュリティを分析するAWSの専門ツール)で、仕様書や設計書に対して脅威モデルレビュー(想定される攻撃パターンの検証)を実施します。 次のような場合に使用: ユーザーが仕様書のセキュリティレビューを求めている、脅威モデル分析を実行したい、設計が新たなセキュリティリスクをもたらしていないか確認したい、要件書や設計書の…
原文・著作権は Anthropic および各プラグイン作者に帰属します。日本語訳は Claude API による自動翻訳です。