Anthropic Lança Versão Beta do Plugin de Segurança Claude para Claude Code — Scanner de Vulnerabilidades Multiagente para o Terminal
Anthropic
A Anthropic lançou o plugin Claude Security para Claude Code em versão beta. O plugin executa uma varredura de vulnerabilidades multiagente de um repositório dentro de uma sessão do Claude Code, gerando arquivos de patch para as descobertas selecionadas que os usuários podem revisar e aplicar manualmente. Ele apresenta um pipeline de seis fases com verificação adversarial e suporta quatro níveis de esforço.
A Anthropic lançou o plugin de segurança Claude Security para o Claude Code em versão beta. O plugin realiza uma varredura de vulnerabilidades multi-agente em um repositório a partir de uma sessão existente do Claude Code e, em seguida, transforma os resultados que você seleciona em arquivos de patch que você mesmo revisa e aplica. O plugin adiciona um único comando, /claude-security, que abre um menu com três tarefas: escanear código (scan codebase), escanear alterações (scan changes) e sugerir patches (suggest patches). A varredura é implementada como um fluxo de trabalho dinâmico com seis fases: inventário, modelo de ameaça, pesquisa, varredura, painel e adversarial. A pesquisa é executada em quatro categorias fixas: injeção e entrada (injection-and-input), autenticação e acesso (auth-and-access), memória e inseguro (memory-and-unsafe), e criptografia e segredos (crypto-and-secrets). As descobertas só chegam ao relatório após passarem por um painel de três verificadores independentes (ALCANCE, IMPACTO, DEFESAS), com quórum de 2 de 3 (2-of-3). A contagem da verificação é calculada em código pelo renderizador do relatório, não é afirmada pelo modelo. Os patches são construídos em um clone temporário (scratch clone), verificados de forma independente em relação a três alegações e nunca aplicados automaticamente. O plugin requer um plano pago com Claude Code versão 2.1.154 ou superior, Python 3.9.6 ou superior e Git. As varreduras são não determinísticas e não substituem análises estáticas tradicionais ou revisões de código.
Fonte: MarkTechPost —
original
