Anthropic представила Claude Security — новый инструмент для поиска и устранения уязвимостей в коде. Плагин работает прямо в Claude Code и уже доступен в публичной бета-версии для пользователей тарифа Claude Enterprise.
В отличие от обычных сканеров, Claude Security анализирует проект целиком: изучает архитектуру приложения, отслеживает потоки данных между файлами и выявляет сложные проблемы безопасности, которые традиционные инструменты могут не заметить.
Проверяет собственные выводы
Одна из главных особенностей Claude Security — механизм самопроверки. После обнаружения потенциальной уязвимости ИИ пытается подтвердить ее существование, моделируя возможную атаку. Такой подход помогает сократить количество ложных срабатываний и избавить команды безопасности от проверки несуществующих угроз.
Предлагает готовые исправления
Если проблема подтверждается, Claude Security автоматически формирует патч, соответствующий стилю и архитектуре проекта. Разработчик может просмотреть изменения, при необходимости отредактировать их и только затем применить. Без подтверждения пользователя код не изменяется.
Интеграция в корпоративные процессы
Инструмент ориентирован на корпоративные команды. Он умеет отправлять результаты проверок через вебхуки в Slack и Jira, экспортировать отчеты для аудита и запускать регулярное сканирование репозиториев.
По словам Anthropic, компания уже использует те же модели искусственного интеллекта для анализа и защиты собственного кода.
В отличие от обычных сканеров, Claude Security анализирует проект целиком: изучает архитектуру приложения, отслеживает потоки данных между файлами и выявляет сложные проблемы безопасности, которые традиционные инструменты могут не заметить.
Проверяет собственные выводы
Одна из главных особенностей Claude Security — механизм самопроверки. После обнаружения потенциальной уязвимости ИИ пытается подтвердить ее существование, моделируя возможную атаку. Такой подход помогает сократить количество ложных срабатываний и избавить команды безопасности от проверки несуществующих угроз.
Предлагает готовые исправления
Если проблема подтверждается, Claude Security автоматически формирует патч, соответствующий стилю и архитектуре проекта. Разработчик может просмотреть изменения, при необходимости отредактировать их и только затем применить. Без подтверждения пользователя код не изменяется.
Интеграция в корпоративные процессы
Инструмент ориентирован на корпоративные команды. Он умеет отправлять результаты проверок через вебхуки в Slack и Jira, экспортировать отчеты для аудита и запускать регулярное сканирование репозиториев.
По словам Anthropic, компания уже использует те же модели искусственного интеллекта для анализа и защиты собственного кода.