Anthropic 開放 Claude Security 外掛 beta,可用 AI Agent 掃碼、寫好更新檔

Anthropic 把 Claude Security 的深度掃描能力做成了 Claude Code 外掛,即日起開放 beta,所有 Claude Code 付費用戶都能安裝。外掛在 Claude Code 會話裡直接運行,由多個 Claude Agent 分頭梳理架構、建立威脅模型、跨檔案找漏洞,每一條發現和修補程式還會交給獨立 Agent 複核。用戶可以掃整個程式碼庫,也能只查分支差異、PR 差異或單次提交,發現問題後選擇讓它生成補丁,再自行審核套用。
(前情提要:AI 能用你的密碼但看不到它,Claude 合作 1Password 推專為 Agent 設計的零暴露存取機制)
(背景補充:AI 挖智能合約漏洞有多強?年賺 460 萬,成本低至 1.22 美元 / 合約)

重點摘要

  • Anthropic 將 Claude Security 深度掃描做成 Claude Code 外掛,即日開放 beta,所有 Claude Code 付費用戶可安裝
  • 外掛在 Claude Code 會話內運行,多個 Claude Agent 梳理架構、建威脅模型、找漏洞,每條發現與補丁經獨立 Agent 複核
  • 可掃整個程式碼庫或只查分支/PR/單次提交,能生成補丁供人工審核;掃描消耗計入 Claude Code 用量,託管版仍限 Enterprise

寫程式的人多了一個隨身資安幫手。Anthropic 把旗下 Claude Security 的深度掃描能力,做成了一個 Claude Code 外掛,即日起開放 beta 測試,所有 Claude Code 付費用戶都能安裝。這代表過去綁在企業版產品裡的自動漏洞掃描,現在直接搬進開發者天天在用的終端機。

用法很直覺,用戶可以掃描整個程式碼庫,做一次全面體檢,也能只針對分支差異、PR 差異或單次提交做快速檢查。掃出漏洞後,用戶還能選擇讓它直接生成補丁,再自己審核、決定要不要套用。要不要改,最終還是人說了算。

Agent 讀懂你的程式

這個外掛最關鍵的地方,是它在 Claude Code 會話內運行,背後不是單一模型跑一遍,而是多個 Claude Agent 分工合作。它們會分頭梳理程式架構、建立威脅模型、跨多個檔案追蹤問題,找出傳統 pattern-matching(規則比對)工具容易漏掉的複雜漏洞。

更重要的是防呆機制,每一條發現和每一個修補程式,都會再交給一個獨立的 Agent 複核,避免 AI 自己誤報或亂改。根據 Anthropic 說明,Claude Security 鎖定的是高危漏洞,像記憶體損毀、注入攻擊、身份驗證繞過,以及需要跨檔案理解商業邏輯才抓得到的複雜錯誤。

對加密圈來說,這個方向並不陌生。用 AI 自動化挖智能合約漏洞早已是門生意,差別在於,Anthropic 這次把同一套能力包進開發者最熟悉的工作流裡,讓資安檢查變成寫程式的順手步驟。

外掛開放付費用戶,託管版仍只給企業

Claude Security 並不是這次才冒出來的新產品。它早在 2026 年 4 月 30 日就面向 Enterprise 客戶進入公開測試,更早之前還以「Claude Code Security」的名義做過有限的研究預覽。這次的新東西是那個 beta 外掛,把門檻從企業客戶降到所有 Claude Code 付費用戶。

不過分界依然存在,完整的託管版 Claude Security 目前還是只面向 Enterprise 客戶,一般付費用戶拿到的是外掛版本。另外要留意成本,外掛的掃描消耗會計入你的 Claude Code 用量。

常見問題

Claude Security 外掛怎麼用?誰能安裝?

Claude Security 外掛即日起開放 beta,所有 Claude Code 付費用戶都能安裝。它在 Claude Code 會話內運行,可掃描整個程式碼庫,或只查分支差異、PR 差異、單次提交,發現漏洞後能生成補丁供人工審核套用,掃描消耗計入 Claude Code 用量。

Claude Security 和一般漏洞掃描工具有什麼不同?

它不是靠規則比對(pattern-matching),而是由多個 Claude Agent 梳理架構、建立威脅模型、跨檔案追蹤問題,找出傳統工具漏掉的複雜漏洞,並鎖定記憶體損毀、注入、身份驗證繞過等高危問題。每條發現與補丁都會再經獨立 Agent 複核,降低誤報。

此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆