Anthropic представила новый плагин security-guidance для Claude Code, который обеспечивает поиск уязвимостей в реальном времени. Эта новинка позволяет разработчикам идентифицировать и исправлять проблемы с кодом сразу, до того, как изменения будут отправлены на общую проверку в пул-реквесты. Для разработчиков это важное преимущество, так как часть уязвимостей теперь может быть выявлена до того, как код покинет редактор.
Конструкция плагина и его уровни проверки
Работа плагина организована в три уровня проверки. На первом уровне выполняется быстрый поиск по списку известных опасных конструкций, таких как eval и document.write, который запускается сразу после сохранения файла, без использования токенов в модели. Второй уровень активируется в конце каждого ответа Claude, отправляя изменения на фоновые проверки. Третий уровень — это углубленная проверка при каждом git commit и git push, анализирующая контекст и соседние файлы для оценки истинной опасности находок.
По умолчанию плагин использует модель Claude Opus 4.7 для второго и третьего уровней проверки. Важно отметить, что плагин не блокирует операции по записи кода или коммитов, а только предоставляет текстовые предупреждения для будущих исправлений.
Дополнительный уровень защиты для разработчиков
Anthropic позиционирует этот плагин как слой многослойной защиты, который дополнит традиционное Code Review и существующие системные сканеры безопасности. При этом аккуратная работа с уязвимостями может существенно повысить безопасность проектов и снизить риск уязвимостей. Плагин уже доступен на всех тарифах по единой команде установки из официального маркетплейса, что облегчает интеграцию в рабочие процессы.
Практическое значение для российских разработчиков
Для российских IT-компаний, стремящихся улучшить безопасность своего программного обеспечения, внедрение таких инструментов, как плагин security-guidance, представляет собой значительный шаг вперед. Использование автоматического поиска уязвимостей экономит время разработчиков и повышает общую безопасность в условиях растущей угрозы кибератак. Важно понимать: чем раньше уязвимости будут выявлены, тем ниже будут затраты на их ликвидацию.
Следующим шагом Anthropic может стать расширение функционала плагина, добавление новых уровней анализа и интеграция с другими инструментами для разработки, чтобы обеспечить ещё более глубокую проверку безопасности.