de.wedoany.com-Bericht: Das US-amerikanische KI-Unternehmen Anthropic (Anthropic) hat Claude Security als offizielles Plugin für Claude Code veröffentlicht. Nutzer kostenpflichtiger Tarife können direkt in lokalen Sitzungen Multi-Agent-Codebasis-Scans starten. Das Plugin untersucht die Projektarchitektur, erstellt Bedrohungsmodelle und verteilt Schwachstellensuchaufgaben an mehrere Agenten. Jeder Fund muss unabhängig verifiziert werden, bevor er dem endgültigen Bericht hinzugefügt wird.

Claude Security kann das gesamte Code-Repository, einzelne Komponenten, Branch-Änderungen, Pull Requests oder bestimmte Commits analysieren. Der generierte Bericht enthält Angriffszenarien, Schweregrade, Modellkonfidenz sowie Reparaturempfehlungen. Für ausgewählte Schwachstellen kann das Plugin Patches generieren, die in einer separaten Kopie des Repositorys erstellt und von einem weiteren Agenten zusätzlich verifiziert werden. Der Quellcode wird nicht automatisch geändert; Entwickler müssen die Patches manuell anwenden.
Nutzer können das Plugin über den offiziellen Marktplatz von Anthropic mit dem Befehl „/plugin install claude-security@claude-plugins-official“ installieren. Nach der Installation wird der Scan mit dem Befehl „/claude-security“ gestartet. Die Ausführungsumgebung erfordert Claude Code 2.1.154 oder höher, Python 3.9.6+ sowie Dynamic Workflows-Unterstützung. Der Scanvorgang verbraucht das Kontingent des aktuellen Tarifs.
Zuvor wurde das Tool unter dem Namen Claude Code Security in einer begrenzten Forschungsvorschau veröffentlicht. Darüber hinaus gibt es eine eigenständige Cloud-Version Claude Security zur Überwachung verbundener Code-Repositories, die derzeit als öffentliche Betaversion für Enterprise-Kunden angeboten wird. Dokumentation: https://code.claude.com/docs/en/claude-security










