次回の更新記事:AIがプルリクエストを出しまくる時代に、人間のレビ…(公開予定日:2026年07月28日)
🚀
ソフトウェアエンジニアリング 中級

コードに含まれる脆弱性を構造的に検出

更新: 2026/07/20

LLMにコードの脆弱性を検出させるとき、生のソースコードではなく 静的解析ベースのプログラム表現を プロンプトに与えるための設計スキル。どの表現を選ぶか、グラフをどう コンパクトに直列化するか、プロンプトをどう組むかの判断基準を提供する。

エージェントへのインストール

SKILL.md ベースの Agent Skill です(agentskills.io の共通フォーマット。Claude / Codex などで利用可)。

  • Claude Code: ファイルを ~/.claude/skills/llm-vulnerability-representation/ に配置(プロジェクト単位なら .claude/skills/)
  • OpenAI Codex (CLI): ファイルを ~/.agents/skills/llm-vulnerability-representation/ に配置(プロジェクト単位なら .agents/skills/)。$ または /skills で呼び出し(説明文に応じた自動選択も可)
  • Claude.ai / アプリ: 設定 → Capabilities → Skills から zip をアップロード
  • Claude API: POST /v1/skills に zip をアップロード
シェア