Anthropic выпустили расширение Claude Security для многоагентного поиска уязвимостей

2 мин
Anthropic выпустили расширение Claude Security для многоагентного поиска уязвимостей

Anthropic сделали Claude Security доступным в виде официального плагина для Claude Code. Он запускает многоагентное сканирование кодовой базы непосредственно в локальной сессии и доступен пользователям платных тарифов.

Claude Security изучает архитектуру проекта, формирует модель угроз и распределяет поиск уязвимостей между несколькими агентами. Каждая находка проходит независимую проверку перед добавлением в итоговый доклад.

Плагин может анализировать весь репозиторий, отдельный компонент, изменения в ветке, pull request или конкретный коммит. В доклад входят сценарий эксплуатации, уровень критичности, уверенность модели и рекомендации по исправлению.

Для выбранных уязвимостей Claude Security может подготовить патчи. Они создаются в отдельной копии репозитория и дополнительно проверяются другим агентом. Исходный код автоматически не изменяется, разработчик должен применить патч вручную.

Установить расширение можно из официального маркетплейса Anthropic:

/plugin install claude-security@claude-plugins-official

После установки сканирование запускается командой /claude-security. Для работы необходимы Claude Code 2.1.154 или новее, Python 3.9.6+ и поддержка Dynamic Workflows. Сканирование расходует лимиты текущего тарифа.

Ранее средство назывался Claude Code Security и распространялся в формате ограниченного research preview. Отдельная облачная версия Claude Security, предназначенная для мониторинга подключённых репозиториев, сейчас доступна в public beta клиентам Enterprise.

Документы: https://code.claude.com/docs/en/claude-security

Русскоязычное сообщество про AI в разработке

Друзья! Эту новость подготовила команда ТГК «AI for Devs» — канала, где мы рассказываем про AI-агентов, плагины для IDE, делимся практическими кейсами и свежими новостями из мира ИИ. Подписывайтесь, чтобы быть в курсе и ничего не упустить!

Читают сейчас

Вышел Visual Studio Code 1.130: отдельный процедура для ИИ-агентов и упрощённая тест правок

1 час назад

Вышел Visual Studio Code 1.130: отдельный процедура для ИИ-агентов и упрощённая тест правок

Microsoft выпустила Visual Studio Code 1.130. Основные изменения затронули работу с ИИ-агентами: их сессии постепенно переносят в отдельный процедура, а оболочку просмотра сгенерированных изменений сд

Датамайнеры обнаружили эмулятор Xbox 360, скрытый в контексте обратной совместимости оригинальной Xbox с ПК

1 час назад

Датамайнеры обнаружили эмулятор Xbox 360, скрытый в контексте обратной совместимости оригинальной Xbox с ПК

Во второй половине июля Microsoft объявила о запуске программы обратной совместимости Xbox Backward Compatibility on PC, которая позволяет запускать игры с оригинальной Xbox на ПК и портативных устрой

2 часа назад

OpenAI сделала ChatGPT Health доступным для всех пользователей в США

OpenAI объявила о полном запуске сервиса ChatGPT Health в США. Теперь воспользоваться им могут все авторизованные пользователи старше 18 лет нев зависимости от тарифа — Free, Go, Plus или Pro. Функция

Selectel дарит домены новым клиентам VDS

2 часа назад

Selectel дарит домены новым клиентам VDS

При аренде VDS в Selectel до 30 сентября 2026 года все новые клиенты могут получить в подарок адрес сайта в зоне .ru или .рф. Подробности под катом. Читать далее

Евросоюз ввёл санкции против банков WB, Ozon, «Яндекса», МТС и десятков других финансовых организаций

2 часа назад

Евросоюз ввёл санкции против банков WB, Ozon, «Яндекса», МТС и десятков других финансовых организаций

Евросоюз согласовал и утвердил 21-й пакет санкций против России, они коснутся сфер финансов, энергетики, торговли и криптовалюты, заявил глава Европейского совета Антониу Кошта. В соответствии с публи