Anthropic 发布 Claude Security 插件:在终端中运行的多智能体漏洞扫描器

Anthropic 发布 Claude Security 插件 beta 版,支持在终端运行多智能体漏洞扫描

2026年7月,Anthropic 宣布为其 AI 编码助手 Claude Code 推出一款全新的安全插件——Claude Security。这款插件目前处于 Beta 测试阶段,旨在解决软件开发过程中日益严峻的安全隐患问题,通过在开发者熟悉的终端环境中直接集成安全扫描能力,实现更高效、更可控的漏洞修复流程。

Anthropic 强调,该插件的核心优势在于其“多智能体”架构。不同于传统的单一安全扫描工具,Claude Security 模拟了多个专业安全分析师协同工作的模式,能够深入代码仓库的各个角落,从依赖项漏洞到逻辑缺陷进行全方位的排查。这种机制大大提高了扫描的深度和准确性,减少了漏报和误报的可能性。它不仅仅是寻找已知的 CVE 漏洞,还能识别出潜在的逻辑漏洞或代码异味,这对于现代软件架构的安全至关重要。

在实际使用场景中,开发者无需离开当前的 Claude Code 工作流。插件允许用户在现有的终端会话中直接启动扫描任务,系统会对整个代码库进行深度分析。一旦扫描完成,插件会将发现的安全问题转化为具体的补丁文件。这里的关键创新在于“人工审核”环节:AI 生成的补丁文件并非直接应用,而是展示给开发者进行审查和确认。这种设计有效地规避了 AI 模型可能出现的“幻觉”或建议错误代码的风险,确保了修复方案的安全性和正确性。开发者可以根据上下文和业务逻辑,灵活选择是否应用某个补丁,或者对补丁内容进行微调。

从行业角度来看,随着 AI 辅助编程工具的普及,代码质量与安全性的平衡变得尤为重要。Claude Security 插件的发布,标志着 AI 安全工具正从单纯的“代码生成”向“代码治理”和“安全加固”深化。它不仅降低了开发者使用复杂安全工具的门槛,还将安全检查无缝融入了日常开发流水线(CI/CD)中。通过在终端内运行,它完美契合了 DevOps 的工作习惯,使得安全扫描不再是一个孤立且繁琐的步骤,而是成为了编码过程的一部分。

此外,该插件的功能延展性也被 Anthropic 重点提及。作为一个多智能体系统,它具备处理复杂安全场景的能力,能够根据不同的项目上下文和代码风格生成最合适的修复建议。这对于维护大型企业级应用或处理遗留代码系统的团队来说,无疑是一个强有力的辅助工具。它可以帮助团队快速识别出那些被忽视的安全盲点,特别是在快速迭代的敏捷开发环境中。

总的来说,Anthropic 的这一举措展示了 AI 在提升软件开发生命周期安全性方面的巨大潜力。通过将 Claude Security 嵌入 Claude Code,Anthropic 正在推动一种“在编写代码的同时进行安全防护”的新范式,为未来的 DevSecOps(开发、安全、运维一体化)实践提供了新的思路和工具支持。随着技术的不断成熟,我们预计未来会有更多类似的智能安全插件涌现,进一步重塑软件开发的底层安全逻辑。

信息来源:MarkTechPost,原文链接:https://www.marktechpost.com/2026/07/22/anthropic-releases-claude-security-plugin-for-claude-code-in-beta-a-multi-agent-vulnerability-scanner-that-runs-in-your-terminal/

封面图片来源:Unsplash / 摄影师 Brecht Corbeel

oaido_ai

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注