Anthropic выпустила плагин Claude Security для Claude Code (бета): мультиагентный сканер уязвимостей в терминале

AnthropicAnthropic
Компания Anthropic выпустила в бета-версии плагин Claude Security для Claude Code, который выполняет мультиагентное сканирование уязвимостей репозитория прямо из сессии Claude Code. Сканер генерирует отчёт и при необходимости создаёт патч-файлы, которые разработчик может вручную применить.
Anthropic выпустила плагин Claude Security для Claude Code в статусе бета. Плагин запускает мультиагентное сканирование уязвимостей репозитория из существующей сессии Claude Code, а затем превращает выбранные находки в патч-файлы, которые разработчик проверяет и применяет самостоятельно. Плагин добавляет одну команду /claude-security, которая открывает меню с тремя заданиями: сканирование кодовой базы (всё или подмножество), сканирование изменений (дифф ветки, pull request или отдельного коммита) и создание патчей из отчёта. Установка выполняется двумя командами из официального маркетплейса Anthropic: /plugin install claude-security@claude-plugins-official и /reload-plugins; если маркетплейс не найден, сначала выполняется /plugin marketplace add anthropics/claude-plugins-official. Сканирование реализовано как динамический рабочий процесс — скрипт-оркестратор на JavaScript, распределяющий работу между субагентами в шесть фаз: инвентаризация, построение угроз, исследование, доводка, трёхсторонняя верификация и (на максимальном уровне усилий) повторная верификация и ред-тим. Исследование выполняется по четырём фиксированным категориям: инъекции и ввод, аутентификация и доступ, работа с памятью и небезопасный код, криптография и секреты. Уровень усилий и количество агентов зависят от выбранного тира (low, medium, high, max). Находка попадает в отчёт только после прохождения панели из трёх независимых верификаторов, каждый из которых оценивает по одному критерию: достижимость (REACHABILITY), влияние (IMPACT) и защищённость (DEFENSES). Для признания находки истинно-положительной требуется кворум 2 из 3. Единогласное решение позволяет установить уровень уверенности «высокий», кворум 2/3 — «средний». Подсчёт голосов выполняется кодом отчёта, а не моделью. Результаты сканирования записываются в директорию CLAUDE-SECURITY-<timestamp> с тремя артефактами: читаемый отчёт, JSONL и ревизионный штамп. Патчи создаются в отдельной копии репозитория, проходят независимую верификацию по трём критериям (исправляет именно эту находку, не вносит новых уязвимостей, не меняет поведение) и никогда не применяются автоматически. Плагин требует платной подписки, Claude Code v2.1.154 или новее, Python 3.9.6+, Git и включённые динамические рабочие процессы. Сканирование не добавляет изоляции, поэтому рекомендуется использовать песочницу для недоверенных репозиториев.
Сокращения
CWE = Common Weakness Enumeration — общий перечень слабостей
JSONL = JSON Lines — JSON Lines (формат строкового JSON)
PID = Process ID — идентификатор процесса
Источник: MarkTechPost — оригинал

Наши прошлые публикации по теме

Есть свежие новости