Anthropic пусна бета версия на плъгина Claude Security, който интегрира сканиране за уязвимости, базирано на изкуствен интелект, директно в Claude Code. Това позволява на разработчиците да откриват сериозни пропуски в сигурността, преди те да бъдат внедрени в реална среда.
Инструментът дава възможност на екипите да сканират скорошни промени или цели хранилища директно от терминала, използвайки същата изчислителна мощ на Claude, която вече изпълняват. Плъгинът работи в рамките на Claude Code — базирания на терминал AI агент на Anthropic за редактиране на код и управление на задачи в git. Разработчиците могат да анализират незапазени промени преди извършване на коммит (commit) или да стартират пълен анализ на кодовата база, без да напускат работния си процес. Администраторите могат да активират функцията от администраторската конзола.
Claude Security използва мултиагентна система, която първо картографира архитектурата на кода, след това идентифицира потенциални заплахи, проверява констатациите за намаляване на фалшивите сигнали и накрая предлага корекции за сигурност, съобразени със стила на проекта. Хората продължават да преглеждат и прилагат всяко коригиране на уязвимост — инструментът никога не прави автоматични коммити. Системата разсъждава върху кода подобно на изследовател по сигурността, като чете Git историята и проследява потоците от данни между отделните файлове.
Claude Security се фокусира върху сериозни уязвимости, които традиционните инструменти често пропускат, като се справя отлично с контекстно зависими проблеми, разпростиращи се в множество файлове. Констатациите могат да бъдат изпращани към Slack, Jira или други системи чрез уебхукове, както и да се експортират в CSV или Markdown формат.