Anthropic открыла бета-версию плагина Claude Security, который можно использовать для сканирования с помощью AI-агента и подготовки обновлений

Anthropic 把 Claude Security 的深度 сканирующие возможности превратила в плагин для Claude Code, и с сегодняшнего дня открывает beta-доступ: все платные пользователи Claude Code смогут установить расширение. Плагин запускается прямо внутри сессии Claude Code: несколько Claude Agent разбирают архитектуру, строят модель угроз, находят уязвимости, прослеживая проблемы по разным файлам. Каждое обнаружение и исправляющий код также передаются отдельному агенту для повторной проверки. Пользователь может просканировать весь репозиторий целиком, а также — только различия между ветками, различия в PR или разовый коммит. При обнаружении проблемы пользователь выбирает, чтобы инструмент сгенерировал патч, а затем сам проверяет и решает, применять ли его.
(Предыстория: AI умеет использовать ваши пароли, но не видит их; Claude сотрудничает с 1Password и создала спроектированный для агентных задач механизм доступа без раскрытия)
(Дополнение по фону: насколько силён AI в поиске уязвимостей смарт-контрактов? Годовая прибыль — 4,6 млн, а стоимость — от 1,22 доллара / контракт)

Ключевые тезисы

  • Anthropic превратила глубокое сканирование Claude Security в плагин для Claude Code: сегодня открывает beta, и все платные пользователи Claude Code смогут установить расширение
  • Плагин работает внутри сессии Claude Code: несколько Claude Agent разбирают архитектуру, строят модель угроз и находят уязвимости; каждое обнаружение и патч повторно проверяются независимым агентом
  • Можно сканировать весь репозиторий или только различия веток/PR/одного коммита; умеет генерировать патчи для ручной проверки; сканирование учитывается в лимитах Claude Code, а хостируемая версия по-прежнему доступна только Enterprise

У разработчиков появится ещё один карманный помощник по кибербезопасности. Anthropic встроила собственные возможности глубокого сканирования Claude Security в плагин для Claude Code: уже с сегодняшнего дня доступна beta, и все платные пользователи Claude Code смогут установить расширение. Это означает, что ранее автоматическое сканирование уязвимостей, привязанное к продуктам для бизнеса, теперь напрямую переезжает в терминал — повседневный инструмент разработчиков.

Использование интуитивное: можно просканировать весь кодовый репозиторий, сделать полную «проверку организма», а можно — быстро проверить только различия веток, различия в PR или единичный коммит. После обнаружения уязвимостей пользователь может выбрать, чтобы инструмент сразу сгенерировал патч, а затем самостоятельно провести проверку и решить, применять ли его. Менять или нет — всё равно решает человек.

Агент понимает ваш код

Самое важное в этом плагине — то, что он работает внутри сессии Claude Code: за кулисами это не просто проход одного-единственного модели. Взаимодействуют несколько Claude Agent, распределённые по ролям. Они по отдельности разбирают структуру кода, формируют модель угроз, отслеживают проблемы по нескольким файлам и выявляют сложные уязвимости, которые традиционные инструменты с сопоставлением правил (pattern-matching) часто пропускают.

И ещё важнее — механизм «страховки»: каждая находка и каждый патч передаются отдельному агенту для повторной верификации, чтобы избежать ситуаций, когда AI ошибается или что-то меняет «наугад». Как поясняет Anthropic, Claude Security фокусируется на критичных уязвимостях — например, повреждениях памяти, инъекциях, обходах проверки подлинности, а также на сложных ошибках, которые можно поймать только при понимании бизнес-логики в рамках нескольких файлов.

Для криптосообщества этот вектор не нов. Автоматизация поиска уязвимостей смарт-контрактов с помощью AI давно уже стала отраслевым бизнесом, отличие здесь в том, что Anthropic упаковывает ту же способность в рабочий процесс, к которому разработчики привыкли больше всего, превращая проверку безопасности в удобный шаг «по ходу дела».

Плагин доступен платным пользователям, а хостируемая версия — только Enterprise

Claude Security — это не продукт, появившийся впервые именно сейчас. Он ещё 30 апреля 2026 года поступил в публичный тест для клиентов Enterprise, а раньше — проходил ограниченный исследовательский предпросмотр под названием «Claude Code Security». Новинка в этот раз — тот самый beta-плагин, который снижает порог с Enterprise до всех платных пользователей Claude Code.

Но разграничение всё равно сохраняется: полноценная хостируемая версия Claude Security сейчас по-прежнему доступна только клиентам Enterprise; обычные платные пользователи получают версию в виде плагина. Также стоит учитывать стоимость: сканирование, выполняемое плагином, учитывается в вашем использовании Claude Code.

Частые вопросы

Как использовать плагин Claude Security? Кто может его установить?

Плагин Claude Security доступен в beta с сегодняшнего дня, и все платные пользователи Claude Code смогут его установить. Он работает внутри сессии Claude Code: может сканировать весь кодовый репозиторий или только различия между ветками, различия в PR и один конкретный коммит. После обнаружения уязвимостей умеет генерировать патчи для ручной проверки и применения; сканирование учитывается в лимитах Claude Code.

Чем Claude Security отличается от обычных инструментов сканирования уязвимостей?

Он не опирается на сопоставление правил (pattern-matching). Вместо этого несколько Claude Agent разбирают архитектуру, строят модель угроз, отслеживают проблемы по файлам и находят сложные уязвимости, которые традиционные инструменты пропускают. При этом он нацеливается на критичные категории — повреждения памяти, инъекции, обходы проверки подлинности и так далее. Каждая находка и каждый патч дополнительно перепроверяются независимым агентом, что снижает число ложных срабатываний.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено