Anthropic、Claude Code向けClaude Securityプラグインのベータ版をリリース — ターミナル用マルチエージェント脆弱性スキャナー
Anthropic
Anthropicは、Claude Code向けのClaude Securityプラグインのベータ版をリリースしました。このプラグインは、Claude Codeセッション内からリポジトリのマルチエージェント脆弱性スキャンを実行し、選択した発見事項に対してユーザーが確認して手動で適用できるパッチファイルを生成します。6フェーズのパイプラインと敵対的パネル検証を備え、4つの努力レベルをサポートしています。
Anthropicは、Claude Code向けのClaude Securityプラグインをベータ版でリリースしました。このプラグインは、既存のClaude Codeセッション内からリポジトリのマルチエージェント脆弱性スキャンを実行し、選択した調査結果をパッチファイルに変換します。このパッチファイルは、ユーザー自身でレビューし適用します。プラグインは単一のコマンド「/claude-security」を追加し、3つのジョブ(コードベースのスキャン、変更のスキャン、パッチの提案)を提供するメニューを開きます。スキャンは、6つのフェーズ(インベントリ、脅威モデル、リサーチ、スイープ、パネル、アドバーサリアル)からなる動的ワークフローとして実装されています。リサーチは、4つの固定カテゴリー(インジェクションと入力、認証とアクセス、メモリとアンセーフ、暗号とシークレット)に対して実行されます。調査結果は、3つの独立した検証者(REACHABILITY、IMPACT、DEFENSES)からなるパネルで、2/3のクォーラム(定足数)を満たした場合にのみレポートに到達します。検証の集計は、モデルによって主張されるのではなく、レポートレンダラーによってコード上で計算されます。パッチはスクラッチクローンで構築され、3つの主張に対して独立して検証され、自動的に適用されることはありません。このプラグインは、Claude Code v2.1.154以降、Python 3.9.6以上、Gitを必要とする有料プランが必要です。スキャンは非決定的であり、従来の静的解析やコードレビューを代替するものではありません。
出典: MarkTechPost —
原文
