Для Claude Code вышел плагин, который сам ищет уязвимости и чинит код

Безопасники по всему миру напряглись

Для Claude Code вышел плагин, который сам ищет уязвимости и чинит код

Anthropic выпустила Claude Security — новый инструмент для поиска и исправления уязвимостей в коде. 

Плагин работает внутри Claude Code и уже доступен в публичной бета-версии для пользователей тарифа Claude Enterprise.

Система анализирует кодовую базу как специалист по безопасности: изучает структуру проекта, отслеживает потоки данных между файлами и ищет сложные уязвимости, которые обычные сканеры могут пропустить.

Читают прямо сейчас:

DevSecOps: что это такое и как работает — как статический анализ, блокировка мержа и интеграция с Jira выстраивают цепочку безопасности, в которую теперь встраивается Claude Security

Код-ревью с ИИ: 20 промптов для ChatGPT и Claude — как просить модель проверять SQL-инъекции, XSS и hardcoded-ключи прямо во время ревью — до того, как появился Claude Security

Кибербезопасность: какие бывают уязвимости и как от них защититься — как работают сканеры уязвимостей изнутри и почему ложные срабатывания — главная проблема, которую Claude Security пытается решить

Claude не просто находит проблемы, а проверяет себя

Главная особенность Claude Security — дополнительная проверка найденных уязвимостей. 

Перед тем как показать результат разработчику, ИИ проводит «атакующую» проверку собственных выводов и пытается доказать, что найденная проблема действительно существует.

По задумке Anthropic, это должно снизить количество ложных срабатываний, из-за которых команды безопасности часто тратят время на разбор несуществующих угроз.

Исправления можно принять одним кликом

После обнаружения проблемы, Claude Security предлагает готовый патч, который сохраняет стиль и структуру существующего проекта. Разработчики могут изучить изменение, внести правки и только после этого применить его.

При этом полный контроль остается у человека. ИИ не меняет код автоматически без подтверждения команды.

https://thecode.media/wp-content/uploads/2026/07/claude-security.mp4

Инструмент встроен в рабочие процессы компаний

Claude Security рассчитан прежде всего на корпоративных пользователей. Команды могут отправлять результаты проверок через вебхуки в Slack или Jira, экспортировать отчеты для аудита и запускать регулярное сканирование проектов.

Anthropic также заявляет, что использует те же модели внутри компании для защиты собственного кода.

Соцсети: Юлия Зубарева
Вам может быть интересно
easy
[anycomment]
Exit mobile version