一个代理构建可能的攻击模型,另一个代理寻找漏洞,第三个代理独立地仔细检查所有内容。这正是新的 Anthropic 插件的设计方式。

一名特工正在寻找袭击动机,另一名特工正在收集证据,第三名特工正在从头开始重新检查一切。

来源:安全实验室新闻频道

一个代理构建可能的攻击模型,另一个代理寻找漏洞,第三个代理独立地仔细检查所有内容。这正是新的 Anthropic 插件的设计方式。

一名特工正在寻找袭击动机,另一名特工正在收集证据,第三名特工正在从头开始重新检查一切。

Anthropic 为 Claude Code 引入了官方的 Claude Security 插件,它允许您使用多个 AI 代理搜索整个项目或个别更改中的漏洞。与传统的代码检查不同,该工具并不局限于一种分析:不同的模型独立研究应用程序架构,构建可能的攻击模型,寻找弱点,仔细检查发现的问题,然后生成最终报告。

该插件在 Claude Code 会话中本地运行,专为深入的安全审核而设计。它能够分析整个存储库和单个分支、拉取请求、提交或一组更改。完成扫描后,开发人员可以选择发现的漏洞并接收现成的补丁,然后他可以自行检查和应用。

在分析过程中,系统将任务分配给多个代理。一个人检查项目结构并识别潜在的攻击向量,其他人寻找代码中的错误,然后单独的代理独立检查发现的每个问题。由于该方案,只有那些通过额外测试的漏洞才会包含在最终报告中。

开发人员强调该插件不会自动进行更改。扫描后,将创建一个单独的目录,其中包含详细报告、结果的机器可读版本以及有关检查项目版本的信息。这种方法允许您准确地将发现的问题链接到源代码的特定状态。

安装是通过官方 Anthropic 插件市场执行的。激活后,Claude Code 中会出现一个新命令 /claude-security,该命令会打开一个菜单,其中包含扫描存储库、分析更改并生成修复程序。