Anthropic تطلق الإصدار التجريبي من إضافة أمان Claude لـ Claude Code – ماسح ثغرات متعدد الوكلاء للطرفية
Anthropic
أطلقت Anthropic الإصدار التجريبي من إضافة أمان Claude لـ Claude Code. تقوم الإضافة بإجراء مسح متعدد الوكلاء للثغرات في مستودع مباشرة ضمن جلسة Claude Code، ثم تحويل النتائج المختارة إلى تصحيحات يمكن للمستخدم مراجعتها وتطبيقها يدويًا. يمكن أن يغطي المسح قاعدة الشيفرة بالكامل أو التغييرات قبل الالتزام.
أصدرت Anthropic نسخة تجريبية من إضافة Claude Security لـ Claude Code. تضيف الإضافة الأمر /claude-security الذي يفتح قائمة تضم ثلاث مهام: مسح قاعدة الشيفرة (كاملة أو جزئية)، ومسح التغييرات (الفرق بين الفروع أو طلب السحب أو الالتزام المنفرد)، وإنشاء التصحيحات من الثغرات المُكتشفة. يتم التثبيت بأمرين: /plugin install claude-security@claude-plugins-official و /reload-plugins. عملية المسح مُنفذة كسير عمل ديناميكي بلغة جافا سكريبت، تتكون من ست مراحل: الجرد، نمذجة التهديدات، الاستقصاء (في أربع فئات: الحقن والإدخال، المصادقة والوصول، الذاكرة وعدم الأمان، التشفير والأسرار)، التنظيف، التحقق الجماعي، والتحقق العدائي (فقط في المستوى الأقصى). المرشحون للاكتشافات يُدرجون في التقرير فقط بعد التحقق الجماعي من قبل ثلاثة مدققين مستقلين، بناءً على معايير: قابلية الوصول، التأثير، والحماية، على أن يكون النصاب ٢ من ٣. مستوى الثقة في الاكتشاف محدود: ٣/٣ حتى مستوى عالٍ، ٢/٣ لمتوسط. يتم حساب نتائج التحقق برمجيًا، وليس بواسطة النموذج. يُنشئ كل مسح دليلاً باسم CLAUDE-SECURITY-<timestamp> يحتوي على ثلاثة أرتيفاكتس: تقرير بتنسيقات ماركداون و JSONL، وملف مراجعة. تُنشأ التصحيحات في نسخة مستنسخة من المستودع، وتُفحص بشكل مستقل وفق ثلاثة شروط، ويكون تطبيقها يدويًا فقط عبر git apply. تتطلب الإضافة خطة مدفوعة مع Claude Code الإصدار ٢.١.١٥٤ أو أحدث، و Python ٣.٩.٦، و Git، وسير الشغل الديناميكي المُفعّل. عمليات المسح غير حتمية ولا تغني عن أدوات SAST التقليدية، أو مسح التبعيات، أو مراجعة الشيفرة.
المصدر: MarkTechPost —
الأصلي
