Anthropic выпустили плагин Claude Security для многоагентного поиска уязвимостей

от автора

Anthropic сделали Claude Security доступным в виде официального плагина для Claude Code. Он запускает многоагентное сканирование кодовой базы непосредственно в локальной сессии и доступен пользователям платных тарифов.

Claude Security изучает архитектуру проекта, формирует модель угроз и распределяет поиск уязвимостей между несколькими агентами. Каждая находка проходит независимую проверку перед добавлением в итоговый отчёт.

Плагин может анализировать весь репозиторий, отдельный компонент, изменения в ветке, pull request или конкретный коммит. В отчёт входят сценарий эксплуатации, уровень критичности, уверенность модели и рекомендации по исправлению.

Для выбранных уязвимостей Claude Security может подготовить патчи. Они создаются в отдельной копии репозитория и дополнительно проверяются другим агентом. Исходный код автоматически не изменяется, разработчик должен применить патч вручную.

Установить плагин можно из официального маркетплейса Anthropic:

/plugin install claude-security@claude-plugins-official

После установки сканирование запускается командой /claude-security. Для работы необходимы Claude Code 2.1.154 или новее, Python 3.9.6+ и поддержка Dynamic Workflows. Сканирование расходует лимиты текущего тарифа.

Ранее инструмент назывался Claude Code Security и распространялся в формате ограниченного research preview. Отдельная облачная версия Claude Security, предназначенная для мониторинга подключённых репозиториев, сейчас доступна в public beta клиентам Enterprise.

Документация: https://code.claude.com/docs/en/claude-security

Русскоязычное сообщество про AI в разработке

Друзья! Эту новость подготовила команда ТГК «AI for Devs» — канала, где мы рассказываем про AI-агентов, плагины для IDE, делимся практическими кейсами и свежими новостями из мира ИИ. Подписывайтесь, чтобы быть в курсе и ничего не упустить!

ссылка на оригинал статьи https://habr.com/ru/articles/1062032/