Anthropic 发布 Claude Code 的 Claude 安全插件测试版——终端多代理漏洞扫描器
Anthropic
Anthropic 发布了 Claude Code 的 Claude 安全插件的测试版。该插件从 Claude Code 会话内部对代码仓库运行多代理漏洞扫描,为选定的发现生成补丁文件,用户可手动审查和应用。它具有六阶段流水线,包括对抗性面板验证,并支持四个努力等级。
Anthropic 为 Claude Code 发布了 Claude Security 插件的测试版。该插件在现有的 Claude Code 会话中对仓库执行多智能体漏洞扫描,然后将你选择的结果转化为补丁文件,由你自己审查并应用。插件添加了一个单条命令 /claude-security,用于打开一个菜单,提供三个任务:扫描代码库、扫描更改和建议补丁。扫描实现为一个包含六个阶段的动态工作流:资产盘点、威胁建模、研究、扫描、评审和对抗。研究针对四个固定类别运行:注入与输入、身份验证与访问、内存与不安全、以及加密与秘密。发现结果只有在经过三个独立验证器(可达性、影响、防御)组成的评审团(2/3 多数通过)后,才会进入报告。验证统计由报告渲染器在代码中计算,并非由模型断言。补丁在临时克隆中构建,经过三个声明的独立验证,且从不自动应用。该插件需要付费方案,Claude Code 版本需为 v2.1.154 或更高,Python 3.9.6 及以上,以及 Git。扫描是非确定性的,不能取代传统的静态分析或代码审查。
来源: MarkTechPost —
原文
