Anthropic выпустила Claude Security — новый инструмент для поиска и исправления уязвимостей в коде.
Плагин работает внутри Claude Code и уже доступен в публичной бета-версии для пользователей тарифа Claude Enterprise.
Система анализирует кодовую базу как специалист по безопасности: изучает структуру проекта, отслеживает потоки данных между файлами и ищет сложные уязвимости, которые обычные сканеры могут пропустить.
Читают прямо сейчас:
DevSecOps: что это такое и как работает — как статический анализ, блокировка мержа и интеграция с Jira выстраивают цепочку безопасности, в которую теперь встраивается Claude Security
Код-ревью с ИИ: 20 промптов для ChatGPT и Claude — как просить модель проверять SQL-инъекции, XSS и hardcoded-ключи прямо во время ревью — до того, как появился Claude Security
Кибербезопасность: какие бывают уязвимости и как от них защититься — как работают сканеры уязвимостей изнутри и почему ложные срабатывания — главная проблема, которую Claude Security пытается решить
Claude не просто находит проблемы, а проверяет себя
Главная особенность Claude Security — дополнительная проверка найденных уязвимостей.
Перед тем как показать результат разработчику, ИИ проводит «атакующую» проверку собственных выводов и пытается доказать, что найденная проблема действительно существует.
По задумке Anthropic, это должно снизить количество ложных срабатываний, из-за которых команды безопасности часто тратят время на разбор несуществующих угроз.
Исправления можно принять одним кликом
После обнаружения проблемы, Claude Security предлагает готовый патч, который сохраняет стиль и структуру существующего проекта. Разработчики могут изучить изменение, внести правки и только после этого применить его.
При этом полный контроль остается у человека. ИИ не меняет код автоматически без подтверждения команды.
Инструмент встроен в рабочие процессы компаний
Claude Security рассчитан прежде всего на корпоративных пользователей. Команды могут отправлять результаты проверок через вебхуки в Slack или Jira, экспортировать отчеты для аудита и запускать регулярное сканирование проектов.
Anthropic также заявляет, что использует те же модели внутри компании для защиты собственного кода.
