Релиз модели23 июля 2026 г., 09:16 МСК🤖 Auto

Anthropic выпустила бета-версию плагина Claude Security для автоматического поиска уязвимостей

Anthropic представила плагин Claude Security для Claude Code, который использует многоагентную архитектуру для сканирования кода и генерации патчей прямо в терминале. Инструмент работает на базе моделей Opus и Sonnet, предлагая строгую верификацию ре

Баннер новости 4182

Что нового: многоагентное сканирование в терминале

Anthropic выпустила плагин Claude Security в статусе бета-версии. Это не просто статический анализатор, а динамический рабочий процесс, запускаемый через команду /claude-security внутри сессии Claude Code. Плагин позволяет проводить полный аудит репозитория или проверять конкретные изменения (diff) перед коммитом. Результаты сканирования преобразуются в файлы патчей (.patch), которые разработчик может просмотреть и применить вручную.

Архитектура: 6 фаз и иерархия моделей

Сканирование реализуется через JavaScript-оркестратор, который распределяет задачи между субагентами. Процесс состоит из шести этапов: Inventory (инвентаризация), Threat model (моделирование угроз), Research (исследование), Sweep (заполнение пробелов), Panel (верификация) и Adversarial (адверсариальная проверка).

Важно отметить использование разных моделей для разных ролей:

  • Opus: работает в роли оркестратора.
  • Sonnet: используется для картографирования репозитория и исследования кода.
  • Session Model: наследуется исследователями и верификаторами.

Все агенты сканирования имеют доступ только к инструментам чтения (read-only), что исключает случайное изменение кода в процессе анализа.

Механика верифации: как рождается отчет

Ключевая особенность плагина — строгая система валидации находок. Найденная уязвимость не попадает в отчет, пока не пройдет «панель» из трех независимых верификаторов, оценивающих находку по критериям: Reachability (достижимость), Impact (влияние) и Defenses (защитные механизмы).

Для попадания в отчет требуется кворум 2 из 3 голосов. Уверенность (confidence) результата напрямую зависит от единогласия панели: 3/3 дает уровень High, 2/3 — Medium. Точный подсчет голосов производится в Python, а не утверждается моделью, что позволяет проверить статус верификации через файл CLAUDE-SECURITY-REVISION-.json.

Генерация патчей и безопасность

Плагин не применяет изменения автоматически. Патчи создаются в изолированной копии репозитория, после чего другой агент проверяет их на соответствие трем условиям: исправление уязвимости, отсутствие новых уязвимостей и сохранение поведения кода. Если верификатор не может подтвердить все три пункта, патч не генерируется. Готовые файлы сохраняются в папке patches/ с префиксом F<n>.patch.

Технические требования и стоимость

Для работы требуется платный план Anthropic, версия Claude Code v2.1.154+ с включенными динамическими рабочими процессами, а также Python 3.9.6+ и Git. Сканирование потребляет токены вашего плана. Поддерживаются Linux, macOS и Windows. Источники данных (код) обрабатываются как данные, а не инструкции, но для работы с подозрительными репозиториями Anthropic рекомендует использовать sandbox-runtime.

Параметр Значение / Описание
Версия плагина 0.10.0 (public repo: claude-plugins-official)
Базовые модели Opus (оркестратор), Sonnet (исследование)
Категории уязвимостей Injection, Auth, Memory/Unsafe, Crypto/Secrets
Уровни нагрузки (Effort) Low, Medium, High, Max (влияют на кол-во компонентов и исследователей)
Требования к ПО Claude Code v2.1.154+, Python 3.9.6+, Git
Формат вывода MD-отчет, JSONL, .patch файлы, ревизионный JSON

Источник: MarkTechPost ↗