Что нового: многоагентное сканирование в терминале
Anthropic выпустила плагин Claude Security в статусе бета-версии. Это не просто статический анализатор, а динамический рабочий процесс, запускаемый через команду /claude-security внутри сессии Claude Code. Плагин позволяет проводить полный аудит репозитория или проверять конкретные изменения (diff) перед коммитом. Результаты сканирования преобразуются в файлы патчей (.patch), которые разработчик может просмотреть и применить вручную.
Архитектура: 6 фаз и иерархия моделей
Сканирование реализуется через JavaScript-оркестратор, который распределяет задачи между субагентами. Процесс состоит из шести этапов: Inventory (инвентаризация), Threat model (моделирование угроз), Research (исследование), Sweep (заполнение пробелов), Panel (верификация) и Adversarial (адверсариальная проверка).
Важно отметить использование разных моделей для разных ролей:
- Opus: работает в роли оркестратора.
- Sonnet: используется для картографирования репозитория и исследования кода.
- Session Model: наследуется исследователями и верификаторами.
Все агенты сканирования имеют доступ только к инструментам чтения (read-only), что исключает случайное изменение кода в процессе анализа.
Механика верифации: как рождается отчет
Ключевая особенность плагина — строгая система валидации находок. Найденная уязвимость не попадает в отчет, пока не пройдет «панель» из трех независимых верификаторов, оценивающих находку по критериям: Reachability (достижимость), Impact (влияние) и Defenses (защитные механизмы).
Для попадания в отчет требуется кворум 2 из 3 голосов. Уверенность (confidence) результата напрямую зависит от единогласия панели: 3/3 дает уровень High, 2/3 — Medium. Точный подсчет голосов производится в Python, а не утверждается моделью, что позволяет проверить статус верификации через файл CLAUDE-SECURITY-REVISION-.
Генерация патчей и безопасность
Плагин не применяет изменения автоматически. Патчи создаются в изолированной копии репозитория, после чего другой агент проверяет их на соответствие трем условиям: исправление уязвимости, отсутствие новых уязвимостей и сохранение поведения кода. Если верификатор не может подтвердить все три пункта, патч не генерируется. Готовые файлы сохраняются в папке patches/ с префиксом F<n>.patch.
Технические требования и стоимость
Для работы требуется платный план Anthropic, версия Claude Code v2.1.154+ с включенными динамическими рабочими процессами, а также Python 3.9.6+ и Git. Сканирование потребляет токены вашего плана. Поддерживаются Linux, macOS и Windows. Источники данных (код) обрабатываются как данные, а не инструкции, но для работы с подозрительными репозиториями Anthropic рекомендует использовать sandbox-runtime.
| Параметр | Значение / Описание |
|---|---|
| Версия плагина | 0.10.0 (public repo: claude-plugins-official) |
| Базовые модели | Opus (оркестратор), Sonnet (исследование) |
| Категории уязвимостей | Injection, Auth, Memory/Unsafe, Crypto/Secrets |
| Уровни нагрузки (Effort) | Low, Medium, High, Max (влияют на кол-во компонентов и исследователей) |
| Требования к ПО | Claude Code v2.1.154+, Python 3.9.6+, Git |
| Формат вывода | MD-отчет, JSONL, .patch файлы, ревизионный JSON |
Источник: MarkTechPost ↗
