Anthropic发布的Claude Code插件

日本Anthropic公司于5月27日正式推出了针对Claude Code的官方插件——“security-guidance plugin”。

该插件能够在Claude编写代码时,自动检测并修复常见的安全漏洞。它通过三阶段机制对代码进行审查:文件编辑时的快速模式匹配、每轮交互结束时的后台审查,以及提交时的详细代理审查。

该插件能在代码提交请求(Pull Request)阶段之前捕捉诸如注入攻击和不安全的反序列化等安全问题,从而大幅减轻人工审查的负担。据悉,Anthropic内部广泛使用该插件后,安全相关的评论数量减少了30%至40%。

安装后,插件会自动启用,无需用户进行复杂操作或学习额外命令,极大提升了使用便捷性。