The Claude Security plugin for Claude Code is now available in beta. Scan your changes for vulnerabilities before you commit, or run a full scan across your codebase, all from your terminal on the Claude inference you…

Anthropic 于 2026 年 7 月 22 日发布了 Claude Code 的安全插件测试版,开发者可直接在终端中利用 Claude 推理能力,在代码提交前扫描漏洞或对整个代码库进行安全检查,无需切换工具或网络环境。

The Claude Security plugin for Claude Code is now available in beta. Scan your changes for vulnerabilities before you commit, or run a full scan across your codebase, all from your terminal on the Claude inference you...

一句话看懂:Anthropic 于 2026 年 7 月 22 日发布了 Claude Code 的安全插件测试版,开发者可直接在终端中利用 Claude 推理能力,在代码提交前扫描漏洞或对整个代码库进行安全检查,无需切换工具或网络环境。

事件核心:发生了什么

Anthropic 在 X 平台上宣布,Claude Security 插件以测试版形式集成到 Claude Code 中。该插件允许开发者在提交代码前扫描变更内容中的安全隐患,或对整个代码库执行全面安全扫描,所有操作均在开发者已运行的 Claude 推理终端内完成。发布当天帖子获得近 160 万次浏览和超过 1.4 万次互动,用户 Steve Li 提问是否会在安全扫描时默认回退到 Opus 模型,目前官方尚未回应。Anthropic 在第二天补充提供了产品页面的外部链接。

为什么重要

这是 Anthropic 将 AI 安全能力嵌入开发者工作流的关键一步。传统代码安全扫描通常需要独立的静态分析工具或第三方 CICD 服务,而 Claude Security 插件直接利用已有的 Claude 推理能力,在编码阶段即时检测漏洞,减少了安全排查的外部依赖。此举也标志着 Anthropic 在代码助手产品中进一步深化安全差异化——相比竞品侧重代码补全或错误修复,Claude Code 正在将“安全左移”作为核心功能,这可能推动更多企业采用其开发工具,尤其是在金融、医疗等对代码合规有高要求的行业。

对用户/开发者/创作者的影响

对于日常使用 Claude Code 的开发者,该插件降低了安全审计的门槛:不再需要记住复杂的安全扫描命令或配置第三方工具,在 commit 前几步操作即可完成增量或全量检查。如果未来插件支持回退到 Opus 等更强大的推理模型进行复杂漏洞分析,扫描精度可能进一步提升。对于企业团队,这意味着 AI 辅助开发工具可以从“提高代码生成效率”延伸至“保障代码质量与安全”,从而减少后期修复漏洞的成本。但当前阶段仍为测试版,实际扫描准确率、误报率以及对大型代码库的性能开销尚未公开。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

第一,Anthropic 是否会公开插件的安全扫描基准测试(如 CVE 检测率、误报率),以及是否提供可配置的扫描模型回退策略。第二,该插件是否会在测试期后纳入免费额度,或构成 Claude Code 的付费功能点——这将直接影响中小开发者的采用意愿。第三,竞争对手(如 GitHub Copilot 的 CodeQL 集成)是否会快速跟进类似功能,使 AI 安全扫描成为代码助手标配。目前公开信息显示,插件的定价和模型选择策略尚未明确,建议开发者根据自身项目规模在测试期内进行验证。

来源:Follow Builders · X · Claude

celebrityanime
celebrityanime
文章: 14859

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注