Репортаж от Wedoany,Американская компания в сфере искусственного интеллекта Anthropic (компания Anthropic) выпустила Claude Security в качестве официального плагина для Claude Code. Пользователи платных тарифов могут запускать многолетнее сканирование кодовой базы непосредственно в локальном сеансе. Этот плагин изучает архитектуру проекта, строит модель угроз и распределяет задачи по поиску уязвимостей между несколькими агентами. Каждое обнаружение проходит независимую проверку, прежде чем быть добавленным в итоговый отчёт.

Claude Security может анализировать весь репозиторий кода, отдельные компоненты, изменения в ветках, запросы на слияние или конкретные коммиты. Сгенерированный отчёт содержит сценарии эксплуатации, уровни серьёзности, уверенность модели и рекомендации по исправлению. Для выбранных уязвимостей плагин может создавать исправления, которые формируются в независимой копии репозитория и дополнительно проверяются другим агентом. Исходный код не изменяется автоматически — исправления применяются разработчиком вручную.
Пользователи могут установить плагин из официального магазина Anthropic с помощью команды "/plugin install claude-security@claude-plugins-official". После установки сканирование запускается командой "/claude-security". Среда выполнения должна соответствовать требованиям: Claude Code версии 2.1.154 или выше, Python 3.9.6+ и поддержка Dynamic Workflows. Процесс сканирования расходует квоту текущего тарифа.
Ранее этот инструмент был доступен в ограниченном исследовательском предварительном просмотре под названием Claude Code Security. Кроме того, отдельная облачная версия Claude Security используется для мониторинга подключённых репозиториев кода и в настоящее время предоставляется корпоративным клиентам в виде открытой бета-версии. Документация: https://code.claude.com/docs/en/claude-security










