Anthropic выпустила бета-версию Claude Security для Claude Code
Anthropic выпустила beta-версию плагина Claude Security для Claude Code. Инструмент запускает мультиагентное сканирование репозитория прямо внутри текущей сессии Claude Code, после чего преобразует выбранные находки в .patch-файлы для ручной проверки и применения. Плагин умеет проверять весь кодовый репозиторий или анализировать изменения перед коммитом из терминала.
Как сообщает MarkTechPost, плагин добавляет команду /claude-security с тремя режимами работы: сканирование кодовой базы, анализ diff ветки, pull request или отдельного коммита, а также генерация патчей по найденным проблемам. Исходный код опубликован в репозитории claude-plugins-official, текущая версия 0.10.0.
Система построена как динамический workflow на JavaScript с распределением задач между субагентами. Процесс состоит из шести этапов: Inventory, Threat model, Research, Sweep, Panel и Adversarial. Анализ ведётся по четырём категориям: injection-and-input, auth-and-access, memory-and-unsafe, crypto-and-secrets. Если компонент полностью написан на memory-safe языках вроде Python или TypeScript, этап memory-and-unsafe пропускается.
Для подтверждения уязвимостей используется отдельная система верификации. Каждую потенциальную проблему независимо проверяют три агента по критериям REACHABILITY, IMPACT и DEFENSES. В итоговый отчёт находка попадает только при кворуме 2 из 3 голосов TRUE_POSITIVE. Если все три проверки отсутствуют, результат не сохраняется. Уровень confidence тоже зависит от решения панели: при 3 из 3 он может быть high, при 2 из 3 не выше medium.
Ключевые факты
Плагин устанавливается через команды /plugin install claude-security@claude-plugins-official и /reload-plugins
В low и medium режимах число компонентов для анализа ограничено 12, в high и max, 24
На уровнях high и max для каждой matrix cell назначаются по 2 researcher вместо 1
Оркестратор workflow работает на Opus, а cartographer репозитория и read-only code explorer используют Sonnet