Anthropic выпустили расширение Claude Security для многоагентного поиска уязвимостей

2 мин
Anthropic выпустили расширение Claude Security для многоагентного поиска уязвимостей

Anthropic сделали Claude Security доступным в виде официального плагина для Claude Code. Он запускает многоагентное сканирование кодовой базы непосредственно в локальной сессии и доступен пользователям платных тарифов.

Claude Security изучает архитектуру проекта, формирует модель угроз и распределяет поиск уязвимостей между несколькими агентами. Каждая находка проходит независимую проверку перед добавлением в итоговый доклад.

Плагин может анализировать весь репозиторий, отдельный компонент, изменения в ветке, pull request или конкретный коммит. В доклад входят сценарий эксплуатации, уровень критичности, уверенность модели и рекомендации по исправлению.

Для выбранных уязвимостей Claude Security может подготовить патчи. Они создаются в отдельной копии репозитория и дополнительно проверяются другим агентом. Исходный код автоматически не изменяется, разработчик должен применить патч вручную.

Установить расширение можно из официального маркетплейса Anthropic:

/plugin install claude-security@claude-plugins-official

После установки сканирование запускается командой /claude-security. Для работы необходимы Claude Code 2.1.154 или новее, Python 3.9.6+ и поддержка Dynamic Workflows. Сканирование расходует лимиты текущего тарифа.

Ранее средство назывался Claude Code Security и распространялся в формате ограниченного research preview. Отдельная облачная версия Claude Security, предназначенная для мониторинга подключённых репозиториев, сейчас доступна в public beta клиентам Enterprise.

Документы: https://code.claude.com/docs/en/claude-security

Русскоязычное сообщество про AI в разработке

Друзья! Эту новость подготовила команда ТГК «AI for Devs» — канала, где мы рассказываем про AI-агентов, плагины для IDE, делимся практическими кейсами и свежими новостями из мира ИИ. Подписывайтесь, чтобы быть в курсе и ничего не упустить!

Читают сейчас

Пользователи Windows 11 получили полноэкранную рекламу в качестве обоев Bing Wallpaper

1 час назад

Пользователи Windows 11 получили полноэкранную рекламу в качестве обоев Bing Wallpaper

Microsoft начала применять приложение Bing Wallpaper для отображения полноэкранной рекламы в качестве обоев Windows 11. Некоторые пользователи операционной системы обнаружили на рабочих столах рекламу

Только в 14% российских корпораций знают о методологии безопасной разработки ИИ‑систем MLSecOps

1 час назад

Только в 14% российских корпораций знают о методологии безопасной разработки ИИ‑систем MLSecOps

К2 Кибербезопасность и «Лаборатория Касперского» представили новые итоги исследования «Безопасность ИИ в России: практика, риски, зрелость». Согласно результатам, 38% российских корпораций уже занимаю

Связка DS Proxima и КриптоПро NGate как эффективное подход для бизнеса

2 часа назад

Связка DS Proxima и КриптоПро NGate как эффективное подход для бизнеса

Приглашаем на вебинар, посвящённый построению безопасной инфраструктуры удалённого доступа к корпоративным системам и веб-ресурсам в условиях высокой нагрузки. 23 сентября эксперты компаний «КриптоПро

В npm обнаружили вредоносное ПО в 59 новых пакетах, в том числе ИИ‑агента для разработки

2 часа назад

В npm обнаружили вредоносное ПО в 59 новых пакетах, в том числе ИИ‑агента для разработки

5 и 6 сентября 2026 года GitHub опубликовал предупреждения о вредоносном коде в 59 npm-пакетах, не имеющих безопасной версии для обновления. Среди них оказался пакет @pilllesss/yorn, который позициони

В России предложили упростить установку зарядных станций для электромобилей

2 часа назад

В России предложили упростить установку зарядных станций для электромобилей

Зарядные станции для электромобилей хотят приравнять к базовым коммунальным услугам, чтобы их установка не требовала решения общего собрания жильцов дома. Предложения для развития отрасли перечислили