Один агент ищет мотив атаки, другой собирает улики, третий перепроверяет всё с нуля.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Anthropic представила официальный плагин Claude Security для Claude Code, который позволяет искать уязвимости во всём проекте или отдельных изменениях с помощью нескольких ИИ-агентов. В отличие от обычной проверки кода, инструмент не ограничивается одним анализом: разные модели независимо изучают архитектуру приложения, строят модель возможных атак , ищут слабые места, перепроверяют найденные проблемы и только после этого формируют итоговый отчёт.
Плагин работает локально внутри сессии Claude Code и предназначен для глубокого аудита безопасности . Он способен анализировать как весь репозиторий, так и отдельную ветку, pull request, коммит или набор изменений. После завершения проверки разработчик может выбрать найденные уязвимости и получить готовые патчи, которые останется самостоятельно проверить и применить.
Во время анализа система распределяет задачи между несколькими агентами. Один изучает структуру проекта и определяет потенциальные направления атак, другие ищут ошибки в коде, а затем отдельные агенты независимо проверяют каждую найденную проблему. Благодаря такой схеме в итоговый отчёт попадают только те уязвимости, которые прошли дополнительную проверку.
Разработчики подчёркивают, что плагин не вносит изменения автоматически. После сканирования создаётся отдельный каталог с подробным отчётом, машиночитаемой версией результатов и информацией о том, какая именно ревизия проекта проверялась. Такой подход позволяет точно привязать найденные проблемы к конкретному состоянию исходного кода.
Если пользователь решит исправить обнаруженные уязвимости, Claude Security создаст патчи в отдельной копии репозитория, не затрагивая рабочие файлы. Затем ещё один независимый агент проверит каждое исправление, попытается запустить тесты проекта и убедится, что изменение действительно устраняет проблему, не создавая новых рисков и не меняя остальное поведение программы. Только после этого патч будет предложен разработчику.
Даже на этом этапе автоматического применения изменений не происходит. Патчи сохраняются в отдельной папке, а решение об их использовании принимает сам разработчик. Для внесения исправлений предлагается применить их вручную через Git или открыть отдельный pull request для последующей проверки командой.
Инструмент поддерживает не только полное сканирование репозитория, но и более экономичные режимы работы. Для крупных проектов можно проверить только отдельный модуль, например систему аутентификации или API, либо ограничиться изменениями в текущей ветке. Это позволяет существенно сократить время анализа и расход ресурсов.
Для работы плагина требуется Claude Code версии 2.1.154 или новее, Python 3.9.6 либо более свежий и операционная система Linux, macOS или Windows. При проверке отдельных коммитов и веток также необходим Git, однако полное сканирование возможно даже вне репозитория.
Установка выполняется через официальный маркетплейс плагинов Anthropic. После активации в Claude Code появляется новая команда <strong>/claude-security</strong>, открывающая меню со сканированием репозитория, анализом изменений и генерацией исправлений.
Anthropic отдельно отмечает, что Claude Security не заменяет традиционные средства защиты. Компания рекомендует использовать его вместе со статическими анализаторами, проверкой зависимостей, автоматическими ревью и другими инструментами безопасности. По замыслу разработчиков, новый плагин должен дополнять существующие средства проверки, выполняя более глубокий анализ кода с помощью нескольких ИИ-агентов, а не становиться их полной заменой.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Anthropic представила официальный плагин Claude Security для Claude Code, который позволяет искать уязвимости во всём проекте или отдельных изменениях с помощью нескольких ИИ-агентов. В отличие от обычной проверки кода, инструмент не ограничивается одним анализом: разные модели независимо изучают архитектуру приложения, строят модель возможных атак , ищут слабые места, перепроверяют найденные проблемы и только после этого формируют итоговый отчёт.
Плагин работает локально внутри сессии Claude Code и предназначен для глубокого аудита безопасности . Он способен анализировать как весь репозиторий, так и отдельную ветку, pull request, коммит или набор изменений. После завершения проверки разработчик может выбрать найденные уязвимости и получить готовые патчи, которые останется самостоятельно проверить и применить.
Во время анализа система распределяет задачи между несколькими агентами. Один изучает структуру проекта и определяет потенциальные направления атак, другие ищут ошибки в коде, а затем отдельные агенты независимо проверяют каждую найденную проблему. Благодаря такой схеме в итоговый отчёт попадают только те уязвимости, которые прошли дополнительную проверку.
Разработчики подчёркивают, что плагин не вносит изменения автоматически. После сканирования создаётся отдельный каталог с подробным отчётом, машиночитаемой версией результатов и информацией о том, какая именно ревизия проекта проверялась. Такой подход позволяет точно привязать найденные проблемы к конкретному состоянию исходного кода.
Если пользователь решит исправить обнаруженные уязвимости, Claude Security создаст патчи в отдельной копии репозитория, не затрагивая рабочие файлы. Затем ещё один независимый агент проверит каждое исправление, попытается запустить тесты проекта и убедится, что изменение действительно устраняет проблему, не создавая новых рисков и не меняя остальное поведение программы. Только после этого патч будет предложен разработчику.
Даже на этом этапе автоматического применения изменений не происходит. Патчи сохраняются в отдельной папке, а решение об их использовании принимает сам разработчик. Для внесения исправлений предлагается применить их вручную через Git или открыть отдельный pull request для последующей проверки командой.
Инструмент поддерживает не только полное сканирование репозитория, но и более экономичные режимы работы. Для крупных проектов можно проверить только отдельный модуль, например систему аутентификации или API, либо ограничиться изменениями в текущей ветке. Это позволяет существенно сократить время анализа и расход ресурсов.
Для работы плагина требуется Claude Code версии 2.1.154 или новее, Python 3.9.6 либо более свежий и операционная система Linux, macOS или Windows. При проверке отдельных коммитов и веток также необходим Git, однако полное сканирование возможно даже вне репозитория.
Установка выполняется через официальный маркетплейс плагинов Anthropic. После активации в Claude Code появляется новая команда <strong>/claude-security</strong>, открывающая меню со сканированием репозитория, анализом изменений и генерацией исправлений.
Anthropic отдельно отмечает, что Claude Security не заменяет традиционные средства защиты. Компания рекомендует использовать его вместе со статическими анализаторами, проверкой зависимостей, автоматическими ревью и другими инструментами безопасности. По замыслу разработчиков, новый плагин должен дополнять существующие средства проверки, выполняя более глубокий анализ кода с помощью нескольких ИИ-агентов, а не становиться их полной заменой.
- Источник новости
- www.securitylab.ru