Segurança de IAAgentes 🇺🇸 24.07.2026 01:04

Anthropic Lança Versão Beta do Plugin de Segurança Claude para Claude Code – Scanner de Vulnerabilidades Multiagente para o Terminal

AnthropicAnthropic
A Anthropic lançou uma versão beta do plugin de segurança Claude para o Claude Code. O plugin realiza varredura de vulnerabilidades multiagente de um repositório diretamente em uma sessão do Claude Code e, em seguida, converte as descobertas selecionadas em patches que o usuário pode revisar e aplicar manualmente. A varredura pode abranger todo o código-fonte ou as alterações antes de um commit.
Anthropic lançou a versão beta do plugin Claude Security para o Claude Code. O plugin adiciona o comando /claude-security, que abre um menu com três tarefas: escanear a base de código (total ou parcialmente), escanear mudanças (diff de branch, Pull Request ou commit individual) e criar patches a partir de vulnerabilidades encontradas. A instalação é feita com dois comandos: /plugin install claude-security@claude-plugins-official e /reload-plugins. O processo de escaneamento é implementado como um fluxo de trabalho dinâmico em JavaScript, composto por seis fases: inventário, modelagem de ameaças, investigação (em quatro categorias: injeção e entrada, autenticação e acesso, memória e insegurança, criptografia e segredos), limpeza, verificação em painel e verificação adversarial (apenas no nível máximo). Candidatos a achados só entram no relatório após verificação em painel por três verificadores independentes, com base nos critérios ALCANCE, IMPACTO e DEFESAS, com quórum de 2 de 3. O nível de confiança no achado é limitado: 3/3 até High, 2/3 como Medium. Os resultados da verificação são calculados programaticamente, não pelo modelo. Cada escaneamento cria um diretório CLAUDE-SECURITY-<timestamp> com três artefatos: relatórios nos formatos Markdown, JSONL e um arquivo de revisão. Os patches são criados em um clone do repositório, verificados independentemente quanto a três condições; sua aplicação é apenas manual, via git apply. O plugin requer um plano pago com Claude Code versão 2.1.154 ou superior, Python 3.9.6, Git e fluxos de trabalho dinâmicos habilitados. Os escaneamentos são não determinísticos e não substituem ferramentas tradicionais de Análise Estática de Segurança de Aplicações (SAST), escaneamento de dependências ou revisão de código.
Fonte: MarkTechPost — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas