Anthropic / Claude / Claude Code / 公式ブログ / 2026/07/21 / 重要
AnthropicがAIネイティブ開発のセキュリティ境界を公開
公式ブログ原文
Anthropicは、Claudeが大量のコードを生成する開発環境で、従来のSDLCをどう組み替えているかを公開しました。焦点はレビュー件数を増やすことではなく、早期設計、権限境界、自動検査、人の判断をつなぐことです。
要点
- Anthropicでは四半期ごとの出荷コード量が過去比で8倍となり、マージされたコードの約80%をClaudeが作成したと説明しています。
- 想定する脅威には、侵害・プロンプト注入されたエージェント、サプライチェーン汚染、生成量増加に伴う従来型脆弱性があります。
- 低リスク案件は内部知識とMITRE ATT&CKに結び付いた設計審査で自己承認し、コード前後には決定論的検査とエージェント型レビューを組み合わせます。
- 本番権限や例外判断など、影響の大きい境界には人を残す設計です。
今回のブログ記事で語られていること
Anthropicによると、社内の四半期あたりの出荷コード量は2021〜2025年の基準と比べて8倍になり、マージされたコードのおよそ80%をClaudeが作成しています。半数を超える変更は社内のClaude Tagを経てマージされるとされます。この速度では、人がすべての差分を同じ深さで読む方法は機能しにくくなります。同時に、侵害またはプロンプト注入を受けたエージェントが認証情報やツールを悪用する危険、依存関係へ悪意あるコードが混ざる危険、単純な脆弱性が生成量とともに増える危険が強まります。
記事が示す最初の対策は、設計段階への前倒しです。内部の知識とMITRE ATT&CKを参照するAI支援型のプロジェクトセキュリティレビューを用意し、低リスクな変更は定められた条件内で自己承認できるようにします。安全な実装パターンは組織用の CLAUDE.md やスキルへ記録し、開発者とエージェントが同じ規約を使います。プルリクエスト前には /security-review を実行し、発見事項をルールや共有知識へ戻す循環を作ります。これにより、同じ欠陥を個別レビューで繰り返し指摘する負担を減らします。
一方、すべてをエージェントへ委ねる設計ではありません。静的解析、依存関係検査、ポリシー判定のような決定論的な仕組みと、文脈を読めるエージェント型レビューをコードの前後や本番後に重ねます。エージェントには最小権限と明確なIDを与え、ネットワーク、認証情報、配備操作を境界で制限します。人は高リスクな設計、例外、権限拡大、重大な発見の判断に集中します。公式記事は「エージェント向けゼロトラスト」と組み合わせる方針を示しており、モデルの賢さではなく、侵害される前提で権限と監査を設計することが核です。自社へ適用する際は、80%や8倍という数字を成果目標にせず、変更リスクごとの承認条件、ログ、停止手段、再現可能な検査を定義する必要があります。
今回のブログ記事が関係する人
AIコーディングを導入する開発組織、アプリケーションセキュリティ、プラットフォーム、IAM、サプライチェーン管理、内部監査を担当するチームに関係します。
結局、今回のブログ記事をどう読むべきか
生成コードが主流になると、レビューを人海戦術で増やすのではなく、設計審査と権限境界を機械実行できる形へ変える必要があります。まず自社のエージェントID、秘密情報への到達範囲、高リスク変更の承認点を棚卸しする材料になります。