Amazon Q Developer 完全ガイド 中級

セキュリティスキャンでコードの脆弱性を自動検出する

最終更新: 2026年06月21日
ログインして進捗を記録

概要

Amazon Q Developer には OWASP Top 10 に対応したコードセキュリティスキャン機能があります。コミット前に脆弱性を発見し、修正案まで提示してくれるため、セキュアな開発ワークフローを構築できます。

セキュリティスキャンの使い方

  1. Amazon Q パネルで「Security Scan」タブを開く、またはコマンドパレットから「Amazon Q: Run Project Scan」を実行する
  2. スキャン完了後、検出された問題が深刻度別(Critical・High・Medium・Low)で一覧表示される
  3. 問題をクリックすると該当コード行にジャンプして詳細を確認する
  4. 「Fix with Amazon Q」ボタンで修正候補コードを自動生成する
  5. CI/CD パイプラインに統合してプッシュ前に自動スキャンを実行する

スキャン活用のポイント

  • AWS リソースへのアクセスキーのハードコーディングも検出してくれる
  • 特定ファイルをスキャン除外に設定してノイズを減らす
  • 検出パターンを蓄積してセキュアコーディング規約として文書化する

ご利用上の注意(免責事項)

本サイトが提供する情報・ツール出力・データは参考情報です。法律・金融・補助金申請・医療など重要な意思決定の根拠としてご利用の際は、必ず別途専門家または公式機関へご確認ください。掲載情報に誤りが含まれる場合があり、当サイトはその内容に起因するいかなる損害についても責任を負いません。詳細は利用規約(免責事項)をご確認ください。