एजेंटAI सुरक्षा 🇺🇸 24.07.2026 01:04

Anthropic ने क्लॉड कोड के लिए क्लॉड सुरक्षा प्लगइन का बीटा जारी किया — टर्मिनल के लिए मल्टी-एजेंट भेद्यता स्कैनर

AnthropicAnthropic
Anthropic ने क्लॉड कोड के लिए क्लॉड सुरक्षा प्लगइन का बीटा जारी किया है। यह प्लगइन क्लॉड कोड सत्र के अंदर एक रिपॉजिटरी का मल्टी-एजेंट भेद्यता स्कैन चलाता है, जिससे उपयोगकर्ता चयनित निष्कर्षों के लिए पैच फ़ाइलें उत्पन्न होती हैं जिनकी समीक्षा और मैन्युअल रूप से लागू किया जा सकता है। इसमें विरोधी पैनल सत्यापन के साथ छह-चरणीय पाइपलाइन है और चार प्रयास स्तरों का समर्थन करता है।
Anthropic ने क्लॉड कोड के लिए क्लॉड सिक्योरिटी प्लगइन का बीटा संस्करण जारी किया है। यह प्लगइन एक मौजूदा क्लॉड कोड सत्र के अंदर रिपॉजिटरी की मल्टी-एजेंट भेद्यता स्कैन चलाता है, फिर आपके द्वारा चुने गए निष्कर्षों को पैच फाइलों में बदल देता है, जिन्हें आप स्वयं समीक्षा करके लागू करते हैं। प्लगइन एक एकल कमांड, /claude-security जोड़ता है, जो एक मेनू खोलता है जो तीन कार्य प्रदान करता है: कोडबेस स्कैन करें, बदलाव स्कैन करें और पैच सुझाव दें। स्कैन को छह चरणों वाली एक गतिशील वर्कफ़्लो के रूप में लागू किया गया है: इन्वेंट्री, थ्रेट मॉडल, रिसर्च, स्वीप, पैनल और एडवरसैरियल। रिसर्च चार निश्चित श्रेणियों के विरुद्ध चलती है: इंजेक्शन-एंड-इनपुट, ऑथ-एंड-एक्सेस, मेमोरी-एंड-अनसेफ और क्रिप्टो-एंड-सीक्रेट्स। निष्कर्ष तीन स्वतंत्र सत्यापनकर्ताओं (रीचेबिलिटी, इम्पैक्ट, डिफेंसेस) के एक पैनल से 2-में-से-3 कोरम के साथ बचने के बाद ही रिपोर्ट तक पहुँचते हैं। सत्यापन के आँकड़ों की गणना रिपोर्ट रेंडरर द्वारा कोड में की जाती है, न कि मॉडल द्वारा दावा की जाती है। पैच को एक स्क्रैच क्लोन में बनाया जाता है, तीन दावों के विरुद्ध स्वतंत्र रूप से सत्यापित किया जाता है, और कभी भी स्वचालित रूप से लागू नहीं किया जाता है। प्लगइन के लिए क्लॉड कोड v2.1.154 या बाद के संस्करण, पायथन 3.9.6+ और गिट के साथ एक भुगतान योजना की आवश्यकता है। स्कैन नॉनडिटर्मिनिस्टिक हैं और पारंपरिक स्टैटिक एनालिसिस या कोड समीक्षाओं को प्रतिस्थापित नहीं करते हैं।
स्रोत: MarkTechPost — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार