Anthropic-მა დაიწყო Claude Security-ის — თავისი მრავალაგენტიანი დაუცველობის სკანერის — გავრცელება, როგორც დასაყენებელი პლაგინი Claude Code-სთვის, კომპანიის ტერმინალზე დაფუძნებული კოდირების აგენტისთვის. პლაგინი საჯარო ბეტა რეჟიმში 2026 წლის 21 ივლისის კვირაში გავიდა, რასაც Anthropic-ის საკუთარი პროდუქტის გვერდი ადასტურებს — აქამდე ეს ხელსაწყო მხოლოდ კომპანიის სამართავ, კორპორაციულ Anthropic პანელზე იყო ხელმისაწვდომი.
როგორ მუშაობს სკანერი
მარტივი შაბლონების შემმოწმებელი ხელსაწყოებისგან განსხვავებით, Claude Security შექმნილია იმ დაუცველობების აღმოსაჩენად, რომლებიც რამდენიმე ფაილში ვრცელდება. Anthropic-ის თანახმად, პლაგინი მუშაობს სამ ეტაპად: ჯერ პარალელურად სკანირებს კოდს, კონტექსტს მთელ საცავში ინარჩუნებს, შემდეგ ატარებს „საწინააღმდეგო ვერიფიკაციის“ ეტაპს, სადაც ცალკე შემმოწმებელი აგენტი საწყის მიგნებებს ეჭვქვეშ აყენებს, და ბოლოს გვთავაზობს პაჩებს, რომელთა გადამოწმებაც და დამტკიცებაც დეველოპერმა გამოყენებამდე თავად უნდა მოახდინოს.
კომპანიის განცხადებით, ხელსაწყო მიზნად ისახავს „მაღალი სიმძიმის დაუცველობებს — მეხსიერების დაზიანებას, ინექციის ხარვეზებს, ავთენტიფიკაციის გვერდის ავლას და რთულ ლოგიკურ შეცდომებს“ — ანუ სწორედ იმ კონტექსტდამოკიდებულ ხარვეზებს, რომლებსაც ჩვეულებრივი უსაფრთხოების სკანერები ხშირად ვერ ამჩნევენ. Anthropic-ის განმარტებით, ამის უკან იგივე მოდელები დგას, რომლებსაც კომპანია საკუთარი კოდის შესამოწმებლადაც იყენებს.
ბეტა-ვერსიის მოთხოვნები
ეს პლაგინი განსხვავდება Anthropic-ის ადრინდელი, უფრო მსუბუქი „security-guidance“ პლაგინისგან, რომელიც კოდირების სესიის განმავლობაში ფონურ რეჟიმში, მარტივი შაბლონური შემოწმებებით, უწყვეტად მუშაობს. Claude Security კი, პირიქით, განკუთვნილია მიზანმიმართული, მოთხოვნით გაშვებადი აუდიტისთვის — იქნება ეს მთელი საცავის სკანირება თუ კომიტამდე ცვლილებების შემოწმება — და მოითხოვს ფასიან Claude Code გეგმას, ასევე ლოკალურად დაყენებულ Python-სა და Git-ს. ორგანიზაციის ადმინისტრატორებს პლაგინის ჩართვა გუნდისთვის Claude Code-ის ადმინ-კონსოლიდან შეუძლიათ.
გამოშვება ხდება მაშინ, როცა AI კოდირების ხელსაწყოები სულ უფრო მეტ ყურადღებას იპყრობენ იმ რისკების გამო, რომელთა შექმნაც და გამოსწორებაც ერთნაირად შეუძლიათ: Claude Cowork-ში, Anthropic-ის კიდევ ერთ აგენტურ პროდუქტში, ამ თვის დასაწყისში სენდბოქსიდან გასვლის ხარვეზი აღმოაჩინეს. Anthropic Claude Security-ს წარმოაჩენს როგორც მტკიცებულებას იმისა, რომ იგივე აგენტური შესაძლებლობა კოდის გამყარებისკენაც შეიძლება მიმართო, მისი გამოშვებამდე.