БИЗНЕС И ЦИФРОВИЗАЦИЯ

Anthropic запустила плагин для Claude Code — поиск уязвимостей в реальном времени

Anthropic представила плагин security-guidance для Claude Code, который ищет кодовые уязвимости в реальном времени.

✍️ Редакция iTech News | 01.12.2025 | ⏱ 2 мин | Источник: Habr / Новости
Anthropic запустила поиск уязвимостей в Claude Code

Anthropic представила новый плагин security-guidance для Claude Code, который обеспечивает поиск уязвимостей в реальном времени. Эта новинка позволяет разработчикам идентифицировать и исправлять проблемы с кодом сразу, до того, как изменения будут отправлены на общую проверку в пул-реквесты. Для разработчиков это важное преимущество, так как часть уязвимостей теперь может быть выявлена до того, как код покинет редактор.

Конструкция плагина и его уровни проверки

Работа плагина организована в три уровня проверки. На первом уровне выполняется быстрый поиск по списку известных опасных конструкций, таких как eval и document.write, который запускается сразу после сохранения файла, без использования токенов в модели. Второй уровень активируется в конце каждого ответа Claude, отправляя изменения на фоновые проверки. Третий уровень — это углубленная проверка при каждом git commit и git push, анализирующая контекст и соседние файлы для оценки истинной опасности находок.

По умолчанию плагин использует модель Claude Opus 4.7 для второго и третьего уровней проверки. Важно отметить, что плагин не блокирует операции по записи кода или коммитов, а только предоставляет текстовые предупреждения для будущих исправлений.

Дополнительный уровень защиты для разработчиков

Anthropic позиционирует этот плагин как слой многослойной защиты, который дополнит традиционное Code Review и существующие системные сканеры безопасности. При этом аккуратная работа с уязвимостями может существенно повысить безопасность проектов и снизить риск уязвимостей. Плагин уже доступен на всех тарифах по единой команде установки из официального маркетплейса, что облегчает интеграцию в рабочие процессы.

Практическое значение для российских разработчиков

Для российских IT-компаний, стремящихся улучшить безопасность своего программного обеспечения, внедрение таких инструментов, как плагин security-guidance, представляет собой значительный шаг вперед. Использование автоматического поиска уязвимостей экономит время разработчиков и повышает общую безопасность в условиях растущей угрозы кибератак. Важно понимать: чем раньше уязвимости будут выявлены, тем ниже будут затраты на их ликвидацию.

Следующим шагом Anthropic может стать расширение функционала плагина, добавление новых уровней анализа и интеграция с другими инструментами для разработки, чтобы обеспечить ещё более глубокую проверку безопасности.

Поделиться: Telegram X LinkedIn