Anthropic publie le plugin automatique de détection et de correction de bugs pour Claude Code

robot
Création du résumé en cours
Le site Web de Coinjie annonce qu'Anthropic a lancé le plugin automatique de détection et de correction de bugs Claude Code, permettant d'intercepter et de réparer en temps réel les vulnérabilités de sécurité lors de la rédaction de code.
Les tests de référence montrent qu'après activation de la revue de sécurité, les recommandations de correction de sécurité dans les demandes de fusion diminuent de 30 % à 40 %.
La vérification de sécurité se déclenche lors de l'édition de fichiers, à la fin de la session et lors de la soumission du code, avec une correspondance en temps réel des règles locales pour détecter l'exécution dynamique de code et les modes à haut risque, sans faire appel à un grand modèle ni coûts API supplémentaires.
À la fin de la session, le modèle en arrière-plan compare les différences git du workspace pour intercepter les vulnérabilités logiques.
Lors de l'exécution de git commit ou git push, un examen approfondi par un agent intelligent est déclenché, lisant automatiquement la chaîne d'appels et le contexte du code comme le désinfecteur pour éliminer les faux positifs.
Les entreprises peuvent personnaliser leurs règles de sécurité, et l'exécution du plugin nécessite que Claude Code CLI soit en version 2.1.144 ou supérieure, avec un chemin local contenant Python 3.8 ou une version plus récente.
Lors de la première activation, le système déploie automatiquement un environnement virtuel local et installe le SDK de l'agent.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 11
  • 2
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
On-ChainCatUnderTheMoonlight
· Il y a 2h
Cette opération d'Anthropic a directement compris comment déplacer la sécurité vers la gauche, en bloquant les vulnérabilités dès la conception lors de l'écriture du code.
Voir l'originalRépondre0
RedGlass
· Il y a 4h
Python3.8+ local fonctionne bien, la plupart des environnements devraient être satisfaits, le déploiement automatique dans un environnement virtuel est pratique
Voir l'originalRépondre0
GateUser-34d2b0ab
· Il y a 5h
L'installation automatique du SDK agent est très bien réalisée, ce qui réduit la difficulté de prise en main
Voir l'originalRépondre0
GateUser-eb706989
· Il y a 5h
Lorsque vous écrivez du code, l'IA surveille la correction des bugs, ce qui donne un peu l'impression d'être sous surveillance, mais cela permet effectivement d'éviter certains pièges.
Voir l'originalRépondre0
LightsInTheMistyValley
· Il y a 5h
Interception en temps réel + comparaison git diff + revue approfondie, cette combinaison rend très difficile la fuite de vulnérabilités
Voir l'originalRépondre0
LendingRateAnxiety
· Il y a 5h
Je pense que cette fonctionnalité aura un grand attrait pour des secteurs fortement réglementés comme la finance et la santé.
Voir l'originalRépondre0
GateUser-14d03834
· Il y a 5h
J'ai hâte de voir l'effet concret, en particulier comment le taux de fausses alertes est contrôlé dans des projets complexes.
Voir l'originalRépondre0
UnderTheWisteriaBridge
· Il y a 5h
La étape de comparaison des différences dans git est très cruciale, elle peut prévenir que l'IA ne génère certains effets secondaires cachés lors de l'édition.
Voir l'originalRépondre0
MosaicBowtieRealm
· Il y a 5h
Cette proposition de correction PR devrait avoir un taux de diminution stable et soutenu, le ROI devrait être très intéressant.
Voir l'originalRépondre0
BridgeAnxiety
· Il y a 5h
Claude Code ressemble de plus en plus à un IDE tout-en-un, avec codage, débogage et sécurité intégrés
Voir l'originalRépondre0
Afficher plus