
美国Anthropic公司于2026年7月22日发布了「Claude Security Plugin for Claude Code」。这是一款安全辅助工具,能够从终端对代码库进行扫描,检测漏洞、验证问题并提出修复方案,目前以测试版形式提供。
通过使用「Claude Security」插件,用户可以在「Claude Code」会话中利用多代理(Multi-Agent)机制进行漏洞扫描。多个代理会先理解代码库结构,构建威胁模型,识别潜在漏洞,随后由另一代理独立验证检测结果,最终生成详细报告。
扫描范围灵活,既可以覆盖整个代码仓库,也可以仅针对特定分支的差异、拉取请求的变更或单次提交进行扫描。对于检测出的漏洞,系统会在用户审核并确认后,推荐相应的修复补丁,但不会自动应用补丁,确保用户对改动有完全控制。
该插件在用户本地会话中运行,每次扫描都会消耗用户所订阅计划中的使用额度。
此外,Anthropic还为企业用户提供了另一款持续监控代码仓库的托管型「Claude Security」产品,目前也处于测试阶段。新发布的插件则能覆盖托管产品无法触及的代码仓库,如托管于GitLab或Bitbucket的项目。
使用此插件需要付费订阅,支持Windows、Mac和Linux平台,需运行「Claude Code」版本2.1.154及以上,Python版本要求3.9.6及以上。Pro计划用户还需通过「/config」命令启用「Dynamic workflows」功能。分支差异扫描和补丁应用需要安装Git,但无版本控制的目录也可进行全库扫描。
安装方法简单,只需在「Claude Code」会话中执行以下命令:
/plugin install claude-security@claude-plugins-official
/reload-plugins
安装完成后,可通过新增的「/claude-security」命令访问三个功能菜单:代码库扫描、变更扫描和修复补丁建议。
相关商品可在亚马逊平台购买。


