Anthropic представил плагин Claude Security, который обеспечивает многоагентный поиск уязвимостей для разработчиков на платных тарифах. Этот инструмент запускает сканирование кодовой базы прямо в локальной сессии, что позволяет эффективнее выявлять проблемы безопасности.
Преимущества нового инструмента
Плагин Claude Security анализирует архитектуру проекта, формирует модели угроз и распределяет задачи по поиску уязвимостей между несколькими агентами. Каждая находка проходит двойную проверку перед записью в финальный отчёт, что значительно увеличивает достоверность результатов.
Основные возможности плагина включают анализ целого репозитория, отдельных компонентов, изменений в ветках, pull request'ов и конкретных коммитов. В итоговом отчёте сообщаются сценарии эксплуатации, уровень критичности уязвимости, уверенность модели, а также рекомендации по исправлению. Кроме того, для некоторых уязвимостей Claude Security может предложить патчи, которые создаются в отдельной копии репозитория и должны быть вручную применены разработчиком.
Требования и установка
Для работы плагина необходимы версии Claude Code 2.1.154 или новее, Python 3.9.6 и поддержка Dynamic Workflows. Установить плагин можно через официальный маркетплейс Anthropic с помощью команды /plugin install claude-security@claude-plugins-official. Сканирование кода будет расходовать лимиты текущего тарифа, поэтому важно учитывать это при использовании инструмента.
Значение для разработчиков
Для разработчиков в России и СНГ Claude Security открывает новые возможности в области обеспечения безопасности программного обеспечения. Благодаря многоагентной системе анализ становится не только более эффективным, но и быстрее, что критически важно для команд, работающих над сложными проектами. То, как компании подходят к безопасности кода, теперь может задать новые стандарты в индустрии.
Следующий шаг — внести улучшения на основе отзывов пользователей и расширить функционал плагина для более широкой аудитории.