Anthropic, Claude Code용 클로드 보안 플러그인 베타 출시 — 터미널용 멀티 에이전트 취약점 스캐너
Anthropic
Anthropic이 Claude Code용 클로드 보안 플러그인을 베타로 출시했습니다. 이 플러그인은 Claude Code 세션 내에서 리포지토리의 멀티 에이전트 취약점 스캔을 실행하고, 선택한 결과에 대한 패치 파일을 생성하여 사용자가 검토 및 수동 적용할 수 있도록 합니다. 여섯 단계 파이프라인과 적대적 패널 검증 기능을 갖추고 있으며, 네 가지 노력 수준을 지원합니다.
Anthropic은 Claude Code용 Claude Security 플러그인을 베타 버전으로 출시했습니다. 이 플러그인은 기존 Claude Code 세션 내에서 저장소에 대한 다중 에이전트 취약점 스캔을 실행한 후, 선택한 결과를 패치 파일로 전환하며 사용자가 이를 검토하고 직접 적용할 수 있습니다. 플러그인은 /claude-security라는 단일 명령어를 추가하며, 이 명령어는 코드베이스 스캔, 변경 사항 스캔, 패치 제안의 세 가지 작업을 제공하는 메뉴를 엽니다. 스캔은 인벤토리, 위협 모델, 연구, 스윕, 패널, 적대적 테스트의 여섯 단계로 구성된 동적 워크플로우로 구현됩니다. 연구는 네 가지 고정된 범주(주입 및 입력, 인증 및 접근, 메모리 및 안전하지 않은 코드, 암호화 및 비밀)에 대해 수행됩니다. 발견 사항은 세 개의 독립적인 검증기(도달 가능성, 영향, 방어)로 구성된 패널에서 3명 중 2명의 정족수를 충족한 후에만 보고서에 포함됩니다. 검증 집계는 모델이 주장하는 것이 아니라 보고서 렌더러가 코드로 계산합니다. 패치는 임시 클론에서 생성되며, 세 가지 주장에 대해 독립적으로 검증된 후 자동으로 적용되지 않습니다. 이 플러그인은 Claude Code v2.1.154 이상, Python 3.9.6 이상, Git이 포함된 유료 플랜이 필요합니다. 스캔은 비결정적이며 기존 정적 분석이나 코드 검토를 대체하지 않습니다.
출처: MarkTechPost —
원문
