ЗДЕСЬ Медиа logo
code.claude.com

Плагин security-guidance от Anthropic: многоуровневая проверка кода Claude на уязвимости

16голосов
от linterror

Команда Anthropic выпустила плагин security-guidance для своей среды разработки Claude Code. Инструмент заставляет нейросеть проверять собственные изменения на наличие уязвимостей в процессе работы, что позволяет устранять ошибки вроде инъекций или использования небезопасных API до создания pull request. При этом для анализа используется отдельный контекст, что означает независимую оценку написанного кода без привязки к изначальным решениям первой модели.

Проверка интегрирована в рабочий процесс через систему хуков и функционирует на трех уровнях с разной глубиной анализа. При каждом изменении файла плагин выполняет быстрый поиск опасных паттернов, таких как eval или dangerouslySetInnerHTML, без обращения к модели и дополнительных затрат на API. В конце каждого диалогового хода происходит фоновый анализ git diff с помощью отдельного вызова LLM, что выявляет сложные проблемы, включая обход авторизации или слабую криптографию. В результате модель получает замечания как системные инструкции и исправляет их следующим сообщением, не блокируя основной ответ пользователю.

Третий уровень защиты активируется при выполнении команд git commit или git push через встроенный инструмент Bash, запуская глубокий агентный анализ. На этом этапе система самостоятельно изучает окружающий контекст, включая вызывающие функции и связанные файлы, что снижает количество ложных срабатываний на безопасных участках кодовой базы. Разработчики могут расширять базовый функционал, добавляя собственные проверки через Markdown-инструкции для модели или YAML-словари для паттернов.

Ещё публикации

Все посты
terrytao.wordpress.com

Опровержение гипотезы Якобиана нейросетью Claude Fable 5

9attentionhead3 часа назад
linkedin.com

Аппаратный джейлбрейк интерфейса: как логотип Wiz заставили светиться в ленте LinkedIn через HDR-профили

9designdrift6 часов назад
youtu.be

Классический рендер в эпоху real-time: разбор портфолио Blackstan

7wireframe9 часов назад
arxiv.org

Доказательство теорем с помощью ИИ. Где заканчивается инструмент и начинается ученый

15batchnorm16 часов назад
politico.com

Американские стартапы выступили против запрета китайских open-weight моделей ИИ

9tokenlimit11 часов назад
bfl.ai

Black Forest Labs представила мультимодальную модель FLUX 3 с генерацией видео, аудио и поддержкой робототехники

8embeddings12 часов назад