KI-SicherheitAgenten 🇺🇸 24.07.2026 01:04

Anthropic veröffentlicht Beta-Version des Claude-Sicherheitsplugins für Claude Code – Multi-Agent-Sicherheitsscanner für das Terminal

AnthropicAnthropic
Anthropic hat eine Beta-Version des Claude-Sicherheitsplugins für Claude Code veröffentlicht. Das Plugin führt eine Multi-Agent-Sicherheitsscan eines Repositorys direkt in einer Claude-Code-Sitzung durch und wandelt ausgewählte Ergebnisse in Patches um, die der Benutzer manuell überprüfen und anwenden kann. Der Scan kann die gesamte Codebasis oder Änderungen vor einem Commit abdecken.
Anthropic hat eine Betaversion des Plugins Claude Security für Claude Code veröffentlicht. Das Plugin fügt den Befehl /claude-security hinzu, der ein Menü mit drei Aufgaben öffnet: Scannen der Codebasis (vollständig oder teilweise), Scannen von Änderungen (Diff eines Branches, eines Pull-Requests oder eines einzelnen Commits) und Erstellung von Patches aus gefundenen Schwachstellen. Die Installation erfolgt mit zwei Befehlen: /plugin install claude-security@claude-plugins-official und /reload-plugins. Der Scanvorgang ist als dynamischer Workflow in JavaScript implementiert, bestehend aus sechs Phasen: Inventarisierung, Bedrohungsmodellierung, Untersuchung (in vier Kategorien: Injection und Eingabe, Authentifizierung und Zugriff, Speicher und Unsicherheit, Kryptografie und Geheimnisse), Bereinigung, Panel-Prüfung und adversarialer Prüfung (nur auf der Stufe max). Kandidaten für Funde gelangen erst nach der Panel-Prüfung durch drei unabhängige Verifizierer in den Bericht, bewertet nach den Kriterien ERREICHBARKEIT, AUSWIRKUNG und SCHUTZMASSNAHMEN, mit einem Quorum von 2 aus 3. Das Vertrauensniveau in den Fund ist begrenzt: 3/3 bis High, 2/3 Medium. Die Prüfergebnisse werden programmatisch und nicht durch das Modell berechnet. Jeder Scan erstellt ein Verzeichnis CLAUDE-SECURITY-<Zeitstempel> mit drei Artefakten: einem Bericht in den Formaten Markdown, JSONL und einer Revisionsdatei. Patches werden in einem Repository-Klon erstellt, auf drei Bedingungen unabhängig geprüft und können nur manuell mittels git apply angewendet werden. Das Plugin erfordert einen kostenpflichtigen Plan mit Claude Code ab Version 2.1.154, Python 3.9.6, Git und aktivierte dynamische Workflows. Scans sind nicht deterministisch und ersetzen kein traditionelles SAST, Dependency-Scanning oder Code-Review.
Quelle: MarkTechPost — Original
Unsere früheren Beiträge zu diesem Thema ↓
Aktuelle Nachrichten