Anthropic julkaisee betaversion Claude Security -lisäosasta Claude Codeen — Monen agentin haavoittuvuusskanneri terminaaliin
Anthropic
Anthropic on julkaissut Claude Security -lisäosan Claude Codeen betaversiona. Lisäosa suorittaa monen agentin haavoittuvuusskannauksen repositoriosta Claude Code -istunnon sisällä, luoden korjaustiedostoja valituille löydöksille, jotka käyttäjät voivat tarkistaa ja ottaa käyttöön manuaalisesti. Se sisältää kuusivaiheisen putkiston, jossa on vastakkaisnäkökulman varmentaminen, ja tukee neljää työmäärätasoa.
Anthropic on julkaissut Claude Security -liitännäisen Claude Code -ohjelmalle betaversiona. Liitännäinen suorittaa monen agentin haavoittuvuusskannauksen repositoriosta olemassa olevan Claude Code -istunnon sisällä ja muuttaa valitsemasi havainnot korjaustiedostoiksi, jotka tarkistat ja käytät itse. Liitännäinen lisää yhden komennon, /claude-security, joka avaa valikon, jossa on kolme tehtävää: skannaa koodikanta, skannaa muutokset ja ehdota korjauksia. Skannaus toteutetaan dynaamisena työnkulkuna, jossa on kuusi vaihetta: inventaario, uhkamalli, tutkimus, seulonta, paneeli ja adversiaali. Tutkimus kohdistuu neljään kiinteään kategoriaan: injektio-ja-syöte, autentikointi-ja-pääsy, muisti-ja-turvattomuus sekä kryptaus-ja-salaisuudet. Havainnot päätyvät raporttiin vasta, kun ne läpäisevät kolmen itsenäisen varmistajan paneelin (SAAVUTETTAVUUS, VAIKUTUS, PUOLUSTUSMENETELMÄT) 2/3:n koorumilla. Varmistusäänten laskeminen tapahtuu koodissa raportin renderöijän toimesta, eikä malli sitä väitä. Korjaukset rakennetaan tilapäiseen klooniin, varmistetaan itsenäisesti kolmea väitettä vastaan, eikä niitä koskaan käytetä automaattisesti. Liitännäinen vaatii maksullisen suunnitelman, jossa on Claude Code v2.1.154 tai uudempi, Python 3.9.6+ ja Git. Skannaukset eivät ole deterministisiä eivätkä korvaa perinteistä staattista analyysiä tai koodikatselmointeja.
Lähde: MarkTechPost —
Alkuperäinen
