Anthropic phát hành bản beta của Claude Security Plugin cho Claude Code — Máy quét lỗ hổng đa tác tử cho terminal
Anthropic
Anthropic đã phát hành plugin Claude Security cho Claude Code ở dạng beta. Plugin này chạy quét lỗ hổng đa tác tử một kho lưu trữ từ trong phiên Claude Code, tạo ra các tệp vá cho các phát hiện đã chọn mà người dùng có thể xem xét và áp dụng thủ công. Nó có quy trình sáu giai đoạn với xác minh đối thủ và hỗ trợ bốn mức nỗ lực.
Anthropic đã phát hành plugin Bảo mật Claude dành cho Claude Code ở giai đoạn thử nghiệm beta. Plugin này thực hiện quét lỗ hổng đa tác nhân cho một kho lưu trữ ngay trong một phiên Claude Code hiện có, sau đó chuyển các kết quả bạn chọn thành các tệp vá lỗi mà bạn xem xét và tự áp dụng. Plugin thêm một lệnh duy nhất, /claude-security, mở ra một menu cung cấp ba tác vụ: quét toàn bộ mã nguồn, quét các thay đổi và đề xuất vá lỗi. Quá trình quét được triển khai như một quy trình làm việc động với sáu giai đoạn: kiểm kê, mô hình mối đe dọa, nghiên cứu, quét diện rộng, hội đồng đánh giá và đối kháng. Nghiên cứu chạy trên bốn danh mục cố định: injection-and-input (chèn và đầu vào), auth-and-access (xác thực và truy cập), memory-and-unsafe (bộ nhớ và không an toàn), và crypto-and-secrets (mật mã và bí mật). Các phát hiện chỉ được đưa vào báo cáo sau khi vượt qua hội đồng gồm ba người xác minh độc lập (REACHABILITY - Khả năng tiếp cận, IMPACT - Tác động, DEFENSES - Phòng thủ) với tỷ lệ đồng thuận 2/3. Kết quả xác minh được tính toán bằng mã trong trình kết xuất báo cáo, không phải do mô hình khẳng định. Các bản vá được xây dựng trong một bản sao tạm thời, được xác minh độc lập với ba yêu cầu và không bao giờ được áp dụng tự động. Plugin yêu cầu một gói trả phí với Claude Code phiên bản 2.1.154 trở lên, Python 3.9.6+ và Git. Các lần quét không xác định và không thay thế các công cụ phân tích tĩnh truyền thống hoặc đánh giá mã nguồn.
Nguồn: MarkTechPost —
bản gốc
