Anthropic 发布 Claude Code 安全插件测试版:终端多智能体漏洞扫描器

📡 MarkTechPost2026-07-23 14:12

Anthropic发布Claude Code安全插件测试版,可在终端中对仓库进行多智能体漏洞扫描并生成补丁。

AI 深度解读

Anthropic 发布 Claude Code 安全插件测试版,将多智能体漏洞扫描直接嵌入终端开发流程,让开发者无需切换工具即可完成代码安全审计。

  • 插件通过一条命令 /claude-security 启动,提供三种任务:扫描整个代码库、扫描分支或 PR 的变更、将发现的问题生成 .patch 补丁文件供开发者审查应用。
  • 扫描流程分为六个阶段:清单划分、威胁建模、研究、扫尾、面板验证和对抗测试,每个阶段由专用子智能体执行,实现深度安全分析。
  • 研究阶段覆盖四大安全类别:注入与输入、认证与访问、内存与不安全、加密与密钥;对于纯内存安全语言(如 Python、TypeScript)的组件,自动去掉内存类别。
  • 提供四种努力等级(低、中、高、最大),低/中等级限制最多扫描 12 个组件,帮助控制扫描成本与时间。
  • 插件安装简单,从官方市场执行两条命令即可,源码公开在 claude-plugins-official 仓库,当前版本 0.10.0。
  • 影响/看点:该插件将多智能体安全审计无缝融入 Claude Code 终端工作流,有望显著降低开发者在安全扫描与修复之间的上下文切换成本,提升代码交付前的安全质量。

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com