Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Один агент строит модель возможных атак, другой ищет уязвимости, третий независимо всё перепроверяет. Именно так спроектирован новый плагин Anthropic.

Дата публикации: 24-07-2026 06:05:16

Один агент ищет мотив атаки, другой собирает улики, третий перепроверяет всё с нуля.

Основное содержимое страницы с новостью.

Один агент строит модель возможных атак, другой ищет уязвимости, третий независимо всё перепроверяет. Именно так спроектирован новый плагин Anthropic.

Один агент ищет мотив атаки, другой собирает улики, третий перепроверяет всё с нуля.

Anthropic представила официальный плагин Claude Security для Claude Code, который позволяет искать уязвимости во всём проекте или отдельных изменениях с помощью нескольких ИИ-агентов. В отличие от обычной проверки кода, инструмент не ограничивается одним анализом: разные модели независимо изучают архитектуру приложения, строят модель возможных атак, ищут слабые места, перепроверяют найденные проблемы и только после этого формируют итоговый отчёт.

Плагин работает локально внутри сессии Claude Code и предназначен для глубокого аудита безопасности. Он способен анализировать как весь репозиторий, так и отдельную ветку, pull request, коммит или набор изменений. После завершения проверки разработчик может выбрать найденные уязвимости и получить готовые патчи, которые останется самостоятельно проверить и применить.

Во время анализа система распределяет задачи между несколькими агентами. Один изучает структуру проекта и определяет потенциальные направления атак, другие ищут ошибки в коде, а затем отдельные агенты независимо проверяют каждую найденную проблему. Благодаря такой схеме в итоговый отчёт попадают только те уязвимости, которые прошли дополнительную проверку.

Разработчики подчёркивают, что плагин не вносит изменения автоматически. После сканирования создаётся отдельный каталог с подробным отчётом, машиночитаемой версией результатов и информацией о том, какая именно ревизия проекта проверялась. Такой подход позволяет точно привязать найденные проблемы к конкретному состоянию исходного кода.

Если пользователь решит исправить обнаруженные уязвимости, Claude Security создаст патчи в отдельной копии репозитория, не затрагивая рабочие файлы. Затем ещё один независимый агент проверит каждое исправление, попытается запустить тесты проекта и убедится, что изменение действительно устраняет проблему, не создавая новых рисков и не меняя остальное поведение программы. Только после этого патч будет предложен разработчику.

Даже на этом этапе автоматического применения изменений не происходит. Патчи сохраняются в отдельной папке, а решение об их использовании принимает сам разработчик. Для внесения исправлений предлагается применить их вручную через Git или открыть отдельный pull request для последующей проверки командой.

Инструмент поддерживает не только полное сканирование репозитория, но и более экономичные режимы работы. Для крупных проектов можно проверить только отдельный модуль, например систему аутентификации или API, либо ограничиться изменениями в текущей ветке. Это позволяет существенно сократить время анализа и расход ресурсов.

Для работы плагина требуется Claude Code версии 2.1.154 или новее, Python 3.9.6 либо более свежий и операционная система Linux, macOS или Windows. При проверке отдельных коммитов и веток также необходим Git, однако полное сканирование возможно даже вне репозитория.

Установка выполняется через официальный маркетплейс плагинов Anthropic. После активации в Claude Code появляется новая команда /claude-security, открывающая меню со сканированием репозитория, анализом изменений и генерацией исправлений.

Anthropic отдельно отмечает, что Claude Security не заменяет традиционные средства защиты. Компания рекомендует использовать его вместе со статическими анализаторами, проверкой зависимостей, автоматическими ревью и другими инструментами безопасности. По замыслу разработчиков, новый плагин должен дополнять существующие средства проверки, выполняя более глубокий анализ кода с помощью нескольких ИИ-агентов, а не становиться их полной заменой.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1NSA said to be readying Anthropic’s Mythos for use in cyber operations0505-06-2026
2OpenAI представила ИИ-агент ChatGPT Work на фоне усиления соперничества с Anthropic0710-07-2026
3"Лаборатория Касперского" создает систему "Антидрон"0009-09-2020
4Anthropic пожаловалась сенаторам США на китайского конкурента — Alibaba незаконно вытащила миллионы ответов Claude, чтобы обучить на них свою модель-3725-06-2026
5Власти приказали Anthropic ограничить доступ иностранцев к ее ИИ‑моделям из-за быстрых и массовых взломов-2723-06-2026
6Власти приказали Anthropic ограничить доступ иностранцев к ее ИИ‑моделям из-за быстрых и массовых взломов-2723-06-2026
7OpenAI and Anthropic are pulling in different directions0508-07-2026
8План Зеленского трещит. Почему агенты Киева сдаются ФСБ?-5310-07-2026
9Anthropic объединяется с Samsung для создания собственных ИИ-чипов0503-07-2026
10Собрал весь мир в одной вкладке браузера. Бесплатный аналог Palantir, на которую в США ушли сотни миллионов, доступен любому желающему09.423-07-2026

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 6.1. Источник: www.securitylab.ru.