Anthropic membuka beta plugin Keamanan Claude, bisa memakai AI Agent memindai, dan menulis pembaruan.

Anthropic mengubah kemampuan pemindaian mendalam milik Claude Security menjadi sebuah ekstensi Claude Code, membuka beta mulai hari ini, dan semua pengguna berbayar Claude Code dapat menginstalnya. Ekstensi ini dijalankan langsung di dalam percakapan Claude Code, dengan beberapa Claude Agent yang bekerja terpisah untuk menyusun arsitektur, membangun threat model, dan mencari celah lintas berkas; setiap temuan dan kode perbaikan juga akan diserahkan ke Agent independen untuk ditinjau ulang. Pengguna bisa memindai seluruh repositori kode, atau hanya memeriksa perbedaan antar cabang, perbedaan PR, atau satu kali commit; setelah menemukan masalah, pengguna memilih apakah membiarkannya menghasilkan patch, lalu meninjau sendiri sebelum menerapkan.
(Latar belakang: AI bisa menggunakan sandimu tapi tidak bisa melihatnya. Claude bekerja sama dengan 1Password menghadirkan mekanisme akses zero-exposure yang dirancang khusus untuk Agent)
(Tambahan konteks: Seberapa kuat AI menggali celah smart contract? Penghasilan tahunan 4,60 juta dolar AS, biaya serendah 1,22 dolar AS / kontrak)

Sorotan

  • Anthropic menjadikan pemindaian mendalam Claude Security sebagai ekstensi Claude Code, membuka beta mulai hari ini, dan semua pengguna berbayar Claude Code dapat menginstalnya
  • Ekstensi berjalan di dalam sesi percakapan Claude Code, dengan beberapa Claude Agent menyusun arsitektur, membangun threat model, dan mencari celah; setiap temuan dan patch ditinjau ulang oleh Agent independen
  • Bisa memindai seluruh repositori kode atau hanya memeriksa perbedaan cabang/PR/commit tunggal; dapat menghasilkan patch untuk ditinjau manusia; konsumsi pemindaian dihitung ke pemakaian Claude Code, versi hosted masih dibatasi untuk Enterprise

Orang yang menulis kode mendapat satu asisten keamanan saku lagi. Anthropic mengubah kemampuan pemindaian mendalam milik Claude Security ke dalam sebuah ekstensi Claude Code, membuka uji beta mulai hari ini, dan semua pengguna berbayar Claude Code bisa memasangnya. Ini berarti pemindaian celah otomatis yang sebelumnya melekat pada produk versi enterprise, kini langsung dipindahkan ke workflow terminal yang tiap hari dipakai developer.

Caranya cukup intuitif: pengguna dapat memindai seluruh repositori kode untuk pemeriksaan menyeluruh, atau hanya melakukan pengecekan cepat yang menargetkan perbedaan cabang, perbedaan PR, atau satu kali commit. Setelah menemukan celah, pengguna juga bisa memilih agar ekstensi langsung menghasilkan patch, lalu pengguna meninjau sendiri dan memutuskan apakah akan menerapkannya. Mengubah atau tidak, pada akhirnya tetap keputusan manusia.

Agent memahami programmu

Bagian paling penting dari ekstensi ini adalah ia berjalan di dalam sesi Claude Code; di baliknya bukan hanya satu model yang menjalankan sekali, melainkan beberapa Claude Agent yang bekerja sama. Mereka membagi tugas untuk menyusun arsitektur program, membangun threat model, melacak masalah lintas banyak berkas, dan menemukan celah kompleks yang mudah terlewat oleh alat tradisional berbasis pattern-matching (pencocokan aturan).

Yang lebih penting, ada mekanisme pencegahan kesalahan: setiap temuan dan setiap program perbaikan akan diserahkan lagi ke Agent independen untuk ditinjau ulang, agar AI tidak salah melaporkan atau mengubah secara sembarangan. Menurut penjelasan Anthropic, Claude Security mengunci pada celah berisiko tinggi, seperti kerusakan memori, serangan injeksi, bypass autentikasi identitas, serta kesalahan kompleks yang baru bisa ditangkap jika perlu memahami logika bisnis lintas berkas.

Bagi komunitas kripto, arah ini bukan hal baru. Otomatisasi penggalian celah smart contract dengan AI sudah lama menjadi bisnis yang lumayan, bedanya kali ini adalah Anthropic membungkus kemampuan yang sama ke dalam workflow yang paling familiar bagi developer, sehingga pengecekan keamanan menjadi langkah yang praktis saat menulis kode.

Ekstensi dibuka untuk pengguna berbayar, versi hosted tetap hanya untuk Enterprise

Claude Security bukan produk baru yang muncul kali ini. Ia sudah sejak 30 April 2026 masuk uji publik untuk pelanggan Enterprise, dan sebelumnya pernah melakukan pratinjau penelitian terbatas dengan nama “Claude Code Security”. Yang baru kali ini adalah ekstensi beta tersebut, yang menurunkan ambang dari pelanggan enterprise menjadi semua pengguna berbayar Claude Code.

Namun pemisahannya tetap ada: versi lengkap yang di-hosted dari Claude Security saat ini masih hanya tersedia untuk pelanggan Enterprise; umumnya pengguna berbayar mendapatkan versi ekstensi. Perlu juga memperhatikan biaya: pemindaian ekstensi akan dihitung sebagai pemakaian Claude Code kamu.

Pertanyaan umum

Bagaimana cara menggunakan ekstensi Claude Security? Siapa yang bisa menginstal?

Ekstensi Claude Security membuka beta mulai hari ini, dan semua pengguna berbayar Claude Code bisa menginstalnya. Ia berjalan di dalam sesi Claude Code, dapat memindai seluruh repositori kode, atau hanya memeriksa perbedaan cabang, perbedaan PR, serta satu kali commit; setelah menemukan celah, ia dapat menghasilkan patch untuk ditinjau manual sebelum diterapkan, dan konsumsi pemindaian dihitung ke pemakaian Claude Code.

Apa perbedaan Claude Security dengan alat pemindai celah biasa?

Ia tidak mengandalkan pencocokan aturan (pattern-matching), melainkan menggunakan beberapa Claude Agent untuk menyusun arsitektur, membangun threat model, dan melacak masalah lintas berkas guna menemukan celah kompleks yang biasanya terlewat oleh alat tradisional, serta mengunci pada masalah berisiko tinggi seperti kerusakan memori, injeksi, dan bypass autentikasi identitas. Setiap temuan dan patch akan ditinjau ulang lagi oleh Agent independen untuk mengurangi false positive.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan