Anthropic veröffentlicht Beta des Claude-Sicherheits-Plugins für Claude Code — Multi-Agenten-Schwachstellenscanner für das Terminal
Anthropic
Anthropic hat das Claude-Sicherheits-Plugin für Claude Code in der Beta-Version veröffentlicht. Das Plugin führt einen Multi-Agenten-Schwachstellenscan eines Repositorys innerhalb einer Claude-Code-Sitzung durch und generiert Patch-Dateien für ausgewählte Funde, die Benutzer überprüfen und manuell anwenden können. Es verfügt über eine sechsphasige Pipeline mit Überprüfung durch ein adversarisches Panel und unterstützt vier Aufwandsstufen.
Anthropic hat das Claude Security Plugin für Claude Code in der Beta-Version veröffentlicht. Das Plugin führt einen Multi-Agenten-Sicherheits-Scan eines Repositorys innerhalb einer bestehenden Claude Code-Sitzung durch und wandelt die von Ihnen ausgewählten Ergebnisse in Patch-Dateien um, die Sie selbst überprüfen und anwenden. Das Plugin fügt einen einzigen Befehl hinzu, /claude-security, der ein Menü mit drei Aufgaben öffnet: Codebasis scannen, Änderungen scannen und Patches vorschlagen. Der Scan ist als dynamischer Workflow mit sechs Phasen implementiert: Bestandsaufnahme, Bedrohungsmodell, Recherche, Durchsuchung, Prüfung und Adversarial. Die Recherche läuft gegen vier festgelegte Kategorien: Injection-und-Input, Authentifizierung-und-Zugriff, Speicher-und-unsicherheit sowie Kryptographie-und-Geheimnisse. Ergebnisse gelangen nur dann in den Bericht, wenn sie ein Gremium aus drei unabhängigen Verifikatoren (ERREICHBARKEIT, AUSWIRKUNG, VERTEIDIGUNGEN) mit einem Zweidrittel-Quorum bestehen. Die Verifikationszählung wird im Code vom Berichtsrenderer berechnet, nicht vom Modell behauptet. Patches werden in einem temporären Klon erstellt, unabhängig gegen drei Behauptungen verifiziert und niemals automatisch angewendet. Das Plugin erfordert einen kostenpflichtigen Plan mit Claude Code v2.1.154 oder höher, Python 3.9.6+ und Git. Scans sind nicht deterministisch und ersetzen keine traditionelle statische Analyse oder Code-Reviews.
Quelle: MarkTechPost —
Original
