Anthropic выпустила плагин автоматического обнаружения и исправления ошибок Claude Code

robot
Генерация тезисов в процессе
Китайская сеть сообщает, что Anthropic выпустила плагин автоматического обнаружения и исправления уязвимостей Claude Code, который поддерживает в реальном времени перехват и исправление безопасностных уязвимостей во время написания кода. Бенчмарки показывают, что после включения безопасной проверки количество рекомендаций по безопасному исправлению в запросах на слияние сокращается на 30% до 40%. Проверка безопасности активируется на трех этапах: редактирование файла, завершение сессии и отправка кода. При редактировании локальные правила в реальном времени сопоставляют динамический код и опасные шаблоны, сканирование не вызывает большую модель, без дополнительных API-расходов. При завершении сессии модель на сервере сравнивает различия в рабочей области с git, перехватывая логические уязвимости. Разработчики при выполнении git commit или git push активируют глубокий интеллектуальный аудит, автоматически считывая цепочку вызовов и контекст кода, такие как санитайзеры, чтобы исключить ложные срабатывания. Предприятия могут настраивать собственные правила безопасности. Для работы плагина необходимо, чтобы Claude Code CLI был версии 2.1.144 или выше, а локальный путь содержал Python 3.8 или более новую версию. При первом запуске система автоматически развернет виртуальную среду и установит SDK агента в локальном пути.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 11
  • 2
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
On-ChainCatUnderTheMoonlight
· 2ч назад
Anthropic этой операцией прямо поняли, как играть в безопасное программирование, убивая уязвимости еще в зачатке, когда пишут код.
Посмотреть ОригиналОтветить0
RedGlass
· 4ч назад
Локальный Python3.8+ вполне подходит, большинство окружений должны удовлетворять требованиям, автоматическая настройка виртуальной среды — без хлопот
Посмотреть ОригиналОтветить0
GateUser-34d2b0ab
· 5ч назад
агент SDK автоматическая установка — эта деталь очень продумана, снижая порог входа
Посмотреть ОригиналОтветить0
GateUser-eb706989
· 5ч назад
Когда пишешь код, AI следит за исправлением ошибок, создавая ощущение контроля, но действительно помогает избегать ошибок.
Посмотреть ОригиналОтветить0
LightsInTheMistyValley
· 5ч назад
Реальное перехватывание + сравнение git diff + глубокий обзор — эта комбинация очень трудно пропустить уязвимости
Посмотреть ОригиналОтветить0
LendingRateAnxiety
· 5ч назад
Чувствуется, что эта функция будет очень привлекательной для строго регулируемых отраслей, таких как финансы и медицина.
Посмотреть ОригиналОтветить0
GateUser-14d03834
· 5ч назад
Надеюсь увидеть реальные результаты внедрения, особенно как контролируется уровень ложных срабатываний в сложных проектах.
Посмотреть ОригиналОтветить0
UnderTheWisteriaBridge
· 5ч назад
Шаг сравнения различий в git очень важен, он помогает предотвратить появление скрытых побочных эффектов при редактировании AI.
Посмотреть ОригиналОтветить0
MosaicBowtieRealm
· 5ч назад
Это предложение по исправлению PR, чтобы коэффициент снижения оставался стабильным, ROI должен выглядеть очень хорошо.
Посмотреть ОригиналОтветить0
BridgeAnxiety
· 5ч назад
Claude Code теперь всё больше напоминает универсальную IDE, объединяющую кодирование, отладку и безопасность.
Посмотреть ОригиналОтветить0
Подробнее
  • Закреплено