Anthropic объявила о выпуске бета-версии плагина Claude Security для своей платформы Claude Code. Этот инструмент представляет собой многоагентный сканер уязвимостей, который интегрируется непосредственно в рабочую среду разработчика, предлагая новый подход к обеспечению безопасности кода.
Плагин Claude Security разработан для сканирования репозиториев на наличие потенциальных уязвимостей. Его ключевая особенность заключается в том, что он запускается из уже существующей сессии Claude Code, что позволяет разработчикам проводить анализ безопасности, не покидая привычной среды разработки. После завершения сканирования плагин не просто выявляет проблемы, но и предлагает конкретные решения.
Одним из наиболее значимых аспектов функциональности Claude Security является его способность преобразовывать выбранные обнаруженные уязвимости в файлы патчей. Это означает, что вместо ручного исправления каждой найденной ошибки, разработчик получает готовые к применению исправления. При этом Anthropic подчеркивает, что окончательное решение о применении патчей остается за пользователем, который самостоятельно просматривает и утверждает предложенные изменения. Такой подход обеспечивает полный контроль над кодовой базой, одновременно автоматизируя рутинные задачи по устранению уязвимостей.
Компания Anthropic особо отметила универсальность нового инструмента. Это указывает на его потенциал для адаптации к различным сценариям разработки и типам проектов, что делает его ценным дополнением для команд, стремящихся повысить уровень безопасности своего программного обеспечения на ранних этапах жизненного цикла разработки.
Выпуск Claude Security в бета-версии демонстрирует стремление Anthropic расширить возможности своих ИИ-моделей за пределы генерации кода, активно интегрируя их в процессы обеспечения качества и безопасности. Этот плагин может стать важным шагом к созданию более защищенных и надежных программных продуктов, предоставляя разработчикам мощный инструмент для проактивного выявления и устранения уязвимостей.
Подробнее: marktechpost.com