Sécurité de l'IAAgents 🇺🇸 24.07.2026 01:04

Anthropic publie la version bêta du plugin de sécurité Claude pour Claude Code – Scanner de vulnérabilités multi-agents pour le terminal

AnthropicAnthropic
Anthropic a publié une version bêta du plugin de sécurité Claude pour Claude Code. Le plugin effectue une analyse de vulnérabilité multi-agents d'un référentiel directement dans une session Claude Code, puis transforme les résultats sélectionnés en correctifs que l'utilisateur peut examiner et appliquer manuellement. L'analyse peut couvrir l'ensemble du code source ou les modifications avant une validation.
Anthropic a publié la version bêta du plugin Claude Security pour Claude Code. Ce plugin ajoute la commande /claude-security, qui ouvre un menu de trois tâches : scanner la base de code (en totalité ou en partie), scanner les modifications (diff d'une branche, d'une pull request ou d'un commit individuel) et créer des correctifs à partir des vulnérabilités trouvées. L'installation s'effectue avec deux commandes : /plugin install claude-security@claude-plugins-official et /reload-plugins. Le processus de scan est implémenté comme un workflow dynamique en JavaScript, composé de six phases : inventaire, modélisation des menaces, investigation (selon quatre catégories : injections et entrées, authentification et accès, mémoire et insécurité, cryptographie et secrets), nettoyage, vérification par panel et vérification adversarial (uniquement au niveau max). Les candidats aux découvertes ne sont inclus dans le rapport qu'après une vérification par panel avec trois vérificateurs indépendants selon les critères ATTEIGNABILITÉ, IMPACT et PROTECTIONS, avec un quorum de 2 sur 3. Le niveau de confiance dans une découverte est limité : 3 sur 3 donne jusqu'à High, 2 sur 3 donne Medium. Les résultats de vérification sont calculés par programme, et non par le modèle. Chaque scan crée un répertoire CLAUDE-SECURITY-<timestamp> avec trois artefacts : un rapport aux formats Markdown et JSONL, et un fichier de révision. Les correctifs sont créés dans un clone du dépôt, vérifiés indépendamment selon trois conditions, et leur application se fait uniquement manuellement via git apply. Le plugin nécessite un plan payant avec Claude Code version 2.1.154 ou ultérieure, Python 3.9.6, Git et les workflows dynamiques activés. Les scans sont non déterministes et ne remplacent pas un SAST traditionnel, un scan de dépendances ou une revue de code.
Source: MarkTechPost — original
Nos articles précédents sur ce sujet ↓
Infos fraîches