Компания Anthropic выпустила бета-версию плагина Claude Security для среды Claude Code. Инструмент использует мультиагентную систему для сканирования репозиториев непосредственно в терминале разработчика. После анализа найденных уязвимостей плагин автоматически генерирует патчи, которые пользователь может просмотреть и применить вручную, что ускоряет процесс исправления ошибок безопасности в коде без необходимости покидать рабочее окружение.

Плагин интегрируется в существующие сессии Claude Code, позволяя проводить глубокий аудит безопасности на уровне отдельных файлов или целых проектов. Использование нескольких агентов позволяет системе анализировать сложные зависимости и логические цепочки, которые могут быть пропущены при стандартном статическом анализе. Это решение ориентировано на автоматизацию рутинных задач по проверке безопасности, сохраняя при этом полный контроль разработчика над внесением изменений в кодовую базу.

Внедрение подобных инструментов в терминал отражает тренд на создание агентных сред для разработки, где ИИ берет на себя не только написание кода, но и его верификацию. Такой подход минимизирует время между обнаружением уязвимости и созданием готового к внедрению исправления, снижая нагрузку на специалистов по информационной безопасности.

Ключевые факты

  • Плагин Claude Security запущен в стадии бета-тестирования для пользователей Claude Code.
  • Система использует мультиагентный подход для сканирования репозиториев на наличие уязвимостей.
  • Инструмент автоматически формирует файлы патчей на основе результатов анализа.
  • Процесс применения исправлений остается под полным контролем разработчика, который проверяет и подтверждает каждый патч.
  • Решение работает непосредственно в терминале, интегрируясь в текущий рабочий процесс программиста.