Anthropic ने क्लॉड कोड के लिए क्लॉड सुरक्षा प्लगइन का बीटा जारी किया — टर्मिनल के लिए मल्टी-एजेंट भेद्यता स्कैनर
Anthropic
Anthropic ने क्लॉड कोड के लिए क्लॉड सुरक्षा प्लगइन का बीटा जारी किया है। यह प्लगइन क्लॉड कोड सत्र के अंदर एक रिपॉजिटरी का मल्टी-एजेंट भेद्यता स्कैन चलाता है, जिससे उपयोगकर्ता चयनित निष्कर्षों के लिए पैच फ़ाइलें उत्पन्न होती हैं जिनकी समीक्षा और मैन्युअल रूप से लागू किया जा सकता है। इसमें विरोधी पैनल सत्यापन के साथ छह-चरणीय पाइपलाइन है और चार प्रयास स्तरों का समर्थन करता है।
Anthropic ने क्लॉड कोड के लिए क्लॉड सिक्योरिटी प्लगइन का बीटा संस्करण जारी किया है। यह प्लगइन एक मौजूदा क्लॉड कोड सत्र के अंदर रिपॉजिटरी की मल्टी-एजेंट भेद्यता स्कैन चलाता है, फिर आपके द्वारा चुने गए निष्कर्षों को पैच फाइलों में बदल देता है, जिन्हें आप स्वयं समीक्षा करके लागू करते हैं। प्लगइन एक एकल कमांड, /claude-security जोड़ता है, जो एक मेनू खोलता है जो तीन कार्य प्रदान करता है: कोडबेस स्कैन करें, बदलाव स्कैन करें और पैच सुझाव दें। स्कैन को छह चरणों वाली एक गतिशील वर्कफ़्लो के रूप में लागू किया गया है: इन्वेंट्री, थ्रेट मॉडल, रिसर्च, स्वीप, पैनल और एडवरसैरियल। रिसर्च चार निश्चित श्रेणियों के विरुद्ध चलती है: इंजेक्शन-एंड-इनपुट, ऑथ-एंड-एक्सेस, मेमोरी-एंड-अनसेफ और क्रिप्टो-एंड-सीक्रेट्स। निष्कर्ष तीन स्वतंत्र सत्यापनकर्ताओं (रीचेबिलिटी, इम्पैक्ट, डिफेंसेस) के एक पैनल से 2-में-से-3 कोरम के साथ बचने के बाद ही रिपोर्ट तक पहुँचते हैं। सत्यापन के आँकड़ों की गणना रिपोर्ट रेंडरर द्वारा कोड में की जाती है, न कि मॉडल द्वारा दावा की जाती है। पैच को एक स्क्रैच क्लोन में बनाया जाता है, तीन दावों के विरुद्ध स्वतंत्र रूप से सत्यापित किया जाता है, और कभी भी स्वचालित रूप से लागू नहीं किया जाता है। प्लगइन के लिए क्लॉड कोड v2.1.154 या बाद के संस्करण, पायथन 3.9.6+ और गिट के साथ एक भुगतान योजना की आवश्यकता है। स्कैन नॉनडिटर्मिनिस्टिक हैं और पारंपरिक स्टैटिक एनालिसिस या कोड समीक्षाओं को प्रतिस्थापित नहीं करते हैं।
स्रोत: MarkTechPost —
मूल
