К содержанию
Новости

Anthropic выпустила бета-версию Claude Security для Claude Code

Anthropic выпустила бета-версию Claude Security для Claude Code

Anthropic выпустила beta-версию плагина Claude Security для Claude Code. Инструмент запускает мультиагентное сканирование репозитория прямо внутри текущей сессии Claude Code, после чего преобразует выбранные находки в .patch-файлы для ручной проверки и применения. Плагин умеет проверять весь кодовый репозиторий или анализировать изменения перед коммитом из терминала.

Как сообщает MarkTechPost, плагин добавляет команду /claude-security с тремя режимами работы: сканирование кодовой базы, анализ diff ветки, pull request или отдельного коммита, а также генерация патчей по найденным проблемам. Исходный код опубликован в репозитории claude-plugins-official, текущая версия 0.10.0.

Система построена как динамический workflow на JavaScript с распределением задач между субагентами. Процесс состоит из шести этапов: Inventory, Threat model, Research, Sweep, Panel и Adversarial. Анализ ведётся по четырём категориям: injection-and-input, auth-and-access, memory-and-unsafe, crypto-and-secrets. Если компонент полностью написан на memory-safe языках вроде Python или TypeScript, этап memory-and-unsafe пропускается.

Для подтверждения уязвимостей используется отдельная система верификации. Каждую потенциальную проблему независимо проверяют три агента по критериям REACHABILITY, IMPACT и DEFENSES. В итоговый отчёт находка попадает только при кворуме 2 из 3 голосов TRUE_POSITIVE. Если все три проверки отсутствуют, результат не сохраняется. Уровень confidence тоже зависит от решения панели: при 3 из 3 он может быть high, при 2 из 3 не выше medium.

Ключевые факты

  • Плагин устанавливается через команды /plugin install claude-security@claude-plugins-official и /reload-plugins

  • В low и medium режимах число компонентов для анализа ограничено 12, в high и max, 24

  • На уровнях high и max для каждой matrix cell назначаются по 2 researcher вместо 1

  • Оркестратор workflow работает на Opus, а cartographer репозитория и read-only code explorer используют Sonnet