Инструменты23 июля 2026 г., 17:45 МСК🤖 Auto

Anthropic выпустила плагин Claude Security для локального сканирования уязвимостей

Новый плагин для Claude Code запускает многоагентное сканирование кода, создавая модели угроз и генерируя патчи для исправления уязвимостей прямо в IDE.

Баннер новости 4217

Многоагентная архитектура безопасности

Anthropic представила плагин Claude Security, который интегрируется в среду разработки Claude Code. В отличие от простых линтеров, этот инструмент использует архитектуру с несколькими агентами (multi-agent). Команда агентов самостоятельно картографирует архитектуру вашего проекта, строит модель угроз, выявляет уязвимости и, что критически важно, независимо проверяет каждое найденное нарушение перед формированием отчета. Это минимизирует ложные срабатывания и повышает доверие к результатам.

Гибкость сканирования: от всего репозитория до diff

Плагин позволяет выбирать масштаб проверки. Вы можете просканировать весь репозиторий или сфокусироваться на конкретных изменениях: diff ветки, pull request или отдельного коммита. Это особенно полезно для CI/CD пайплайнов или пред-мерж проверок. Важно отметить, что плагин работает локально в сессии пользователя, что позволяет сканировать репозитории на GitLab, Bitbucket или в закрытых сетях, куда не имеет доступа облачный Enterprise-продукт.

Технические требования и установка

Для работы плагина требуется версия Claude Code v2.1.154 или новее на платной подписке (для доступа к динамическим рабочим процессам). Также необходим Python 3.9.6+ (используется только стандартная библиотека, установка сторонних пакетов не требуется). Установка производится через маркетплейс Anthropic:

  • /plugin install claude-security@claude-plugins-official
  • Активация: /reload-plugins

Результаты и генерация патчей

По завершении сканирования в репозитории создается папка CLAUDE-SECURITY-/ с отчетом CLAUDE-SECURITY-RESULTS.md и машиночитаемым форматом .jsonl. Каждый вывод (finding) имеет ID, оценку серьезности, сценарий эксплуатации и рекомендацию. Плагин предлагает сгенерировать патчи для исправления уязвимостей. Эти патчи проходят дополнительную проверку независимым агентом, которое запускает тесты проекта (если они есть) и анализирует diff на предмет новых уязвимостей. Патчи применяются вручную через git apply, что сохраняет контроль разработчика над кодовой базой.

Функция Описание Особенности
Сканирование Полное или выборочное (diff/PR) Работает локально, поддерживает GitLab/Bitbucket
Анализ Многоагентная проверка Независимый верификатор исключает ложные срабатывания
Исправление Генерация патчей Патчи не применяются автоматически, требуют ручного подтверждения
Интеграция Claude Code v2.1.154+ Требует платный план и Python 3.9.6+

Отличие от других инструментов

Claude Security не заменяет, а дополняет существующие инструменты безопасности в Claude Code. В то время как security guidance plugin анализирует код в реальном времени при написании, а /security-review делает однократный проход по ветке, новый плагин проводит глубокое, структурированное исследование с построением модели угроз. Для тех, кто ищет непрерывный мониторинг репозиториев в облаке, Anthropic предлагает отдельный Enterprise-продукт, тогда как плагин ориентирован на разработчиков, работающих с локальными средами и закрытыми сетями.

Источник: Claude ↗