について
このスキルは、セキュリティ脆弱性検出、テイント追跡、データフロー解析のためのCodeQL静的解析を可能にします。開発者はこれを使用して、コードの分析、データベースの作成、カスタムQLクエリの記述、監査の実施、またはCI/CDパイプラインへのCodeQL設定を行うことができます。包括的でセキュリティに焦点を当てたコードレビューと自動化に最適です。
クイックインストール
Claude Code
推奨npx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/codeqlこのコマンドをClaude Codeにコピー&ペーストしてスキルをインストールします
GitHub リポジトリ
よくある質問
codeql Skillとは何ですか?
codeql はplurigrid が作成した Claude Skillです。Skillは、Claudeが必要に応じて読み込む指示とリソースをまとめ、追加の指示なしで codeql に関連するタスクを実行できるようにします。
codeql をインストールするには?
このページのインストールコマンドを使用してください。codeql をプラグインとして Claude Code に追加するか、リポジトリを skills ディレクトリにクローンし、Claudeを再起動してSkillを読み込みます。
codeql はどのカテゴリに属しますか?
codeql は その他 カテゴリに属します。
codeql は無料で利用できますか?
はい。codeql は AIMCP に掲載されており、無料でインストールできます。
関連スキル
このスキルは、開発者が高速な静的コード分析とセキュリティ脆弱性スキャンを実行するためにSemgrepを使用できるようにします。カスタムYAMLルールの記述、テイントモード分析の使用、CI/CDパイプラインへのSemgrep統合をサポートしています。セキュリティパターンの迅速なコードスキャンや自動化されたセキュリティチェックの設定が必要な場合にご利用ください。
このスキルは、静的解析結果を扱うためにSARIFファイルを解析・処理します。複数のツールからの検出結果を集約し、アラートの重複を排除し、特定の脆弱性を抽出するのに役立ちます。CI/CDパイプラインにセキュリティスキャンデータを統合したり、スキャン出力を分析する際にご利用ください。
このスキルは、静的解析結果を扱うためにSARIFファイルを解析・処理します。複数のツールからの検出結果を集約し、アラートの重複排除、特定の脆弱性の抽出を可能にします。セキュリティスキャンデータをCI/CDパイプラインに統合したり、スキャン出力を分析する際にご利用ください。
このスキルは、セキュリティ脆弱性検出、テイントトラッキング、データフロー解析のためのCodeQL静的解析を可能にします。開発者はこれを使用して、コードの分析、CodeQLデータベースの作成、カスタムQLクエリの記述、またはCI/CDパイプラインでのセキュリティ監査の設定を行うことができます。コードベースに対する包括的なセキュリティ分析を実行するのに理想的です。
