Anthropic Releases Claude Security Plugin for Claude Code in Beta: A Multi-Agent Vulnerability Scanner That Runs in Your Terminal
重點摘要
Anthropic 推出 Claude Security Plugin 測試版,這是一款專為命令列環境設計的多代理漏洞掃描器,開發者可在終端機內直接進行安全弱點偵測。該工具透過多個代理協作提升掃描效率,並旨在將安全檢查無縫整合至日常開發流程中,但目前仍處於 Beta 階段,有待社群反饋優化。
Anthropic 近日針對旗下開發者工具 Claude Code 推出了一款全新的安全輔助插件——Claude Security Plugin,目前以測試版形式開放給使用者安裝與試用。這款工具的最大特色在於它是一款專為命令列環境設計的多代理漏洞掃描器,開發者無需離開終端機,就能直接對程式碼或應用程式進行初步的安全弱點偵測。根據官方說法,Claude Security Plugin 的核心目標是讓安全檢查流程更無縫地融入日常開發工作,減少開發者在不同安全平台之間切換的麻煩,同時藉由多個代理協作來提升掃描的覆蓋範圍與效率。
Claude Code 本身是 Anthropic 在去年推出的一款 AI 輔助編碼工具,讓開發者可以透過自然語言指令直接在終端機中完成程式碼撰寫、除錯、重構等任務。它的出現大幅降低了開發者與 AI 模型互動的門檻,也讓命令列工具的生態重新獲得關注。如今 Anthropic 進一步將安全檢測能力整合進這個生態系,意味著 Claude Code 不再只是單純的程式碼生成夥伴,而是逐步朝向更全面的開發助理角色邁進。Claude Security Plugin 的運作邏輯與傳統的靜態分析工具或第三方安全掃描服務有所不同。
它採用多代理協作機制,由多個專門負責不同安全檢查面向的代理同時執行掃描任務,這些代理會各自針對特定類型的漏洞模式進行分析,例如常見的注入攻擊、弱密碼、不安全的資料處理、權限配置錯誤等。透過這種分工合作的方式,掃描過程不僅能涵蓋更廣泛的弱點類型,也能在較短時間內完成初步評估,減少開發者手動逐項檢查的負擔。值得注意的是,這項功能目前仍處於 Beta 階段,代表它可能尚未達到完全穩定的狀態,某些掃描結果或代理行為可能還有調整空間。Anthropic 選擇在此時釋出測試版,顯然是希望讓社群搶先體驗並提供反饋,以便在正式版本中進一步優化。
對於習慣在命令列環境工作的開發者來說,這是一個相當方便的嘗試機會,因為安裝過程相對簡單,只需透過 Claude Code 的擴充機制啟用即可開始使用。從開發者工作流程的角度來看,Claude Security Plugin 的設計理念十分貼近現代 DevOps 與 DevSecOps 的趨勢。傳統上,安全檢查往往是在程式碼完成後才交由專屬的安全團隊或獨立平台執行,這種「最後關卡」的作法容易導致問題發現得太晚,修復成本也相對較高。若能將安全掃描直接嵌入開發者日常使用的命令列環境,讓開發者在編寫程式碼的同時就能即時獲得安全層面的提醒,將有助於在早期階段就發現並修正潛在弱點,從而降低整體開發風險。
Anthropic 在官方說明中強調,這款插件的主要目標是讓開發者能夠直接在終端機中完成初步的漏洞評估,而不是取代專業的安全掃描工具或人類安全專家的判斷。它的定位比較像是第一道防線,幫助開發者快速篩選出明顯的安全問題,至於更複雜或需要上下文理解的漏洞,仍建議結合其他進階工具或人工審查。這種務實的態度也反映出 Anthropic 對 AI 助理角色邊界的謹慎考量。此外,Claude Security Plugin 的推出也進一步印證了 Anthropic 持續強化 Claude Code 生態系的意圖。
自從 Claude Code 問世以來,Anthropic 不斷為其加入新功能,包括支援多種程式語言、整合版本控制系統、以及提供更豐富的指令範本。如今安全檢測功能的加入,讓 Claude Code 在開發者工具市場中的競爭力再度提升,尤其是對於那些重視安全性的企業團隊或獨立開發者來說,這項功能無疑增加了選擇 Claude Code 的誘因。從市場反應來看,開發者社群對於這項新功能的討論相當熱烈。許多人在社群平台上表示,能在終端機內直接執行安全掃描確實是他們期待已久的功能,尤其對於那些習慣使用命令列工具進行開發的工程師來說,這種無縫整合的體驗遠比切換到瀏覽器或獨立應用程式來得順暢。
不過也有部分使用者提醒,Beta 階段的工具可能在掃描深度或準確度上仍有待改進,建議在正式環境中先以輔助參考為主,而非完全依賴它來決定安全性。展望未來,Anthropic 很可能會根據 Beta 期間收集到的使用者反饋,逐步調整 Claude Security Plugin 的掃描演算法、代理數量與協作機制,甚至可能加入自訂掃描規則或擴充漏洞資料庫的功能。如果這項工具能夠順利成熟,它將有機會成為開發者終端機中的標準安全檢查環節,與 Claude Code 的程式碼生成、除錯、重構等功能形成完整的開發輔助閉環。
總而言之,Claude Security Plugin 的 Beta 釋出標誌著 Anthropic 在 AI 輔助開發領域的又一次重要佈局。它不僅解決了開發者在安全檢查流程中的痛點,也展示了多代理架構在實際應用場景中的潛力。對於所有關注 AI 工具與開發者體驗的業界人士來說,這項新工具的發展動向值得持續追蹤。
Related
相關文章

當 human in the loop 變成“閉著眼睛點確認”,企業Agent 安全還能靠誰?
專家指出,AI Agent 從內容安全轉向行為安全,提示詞注入、工具濫用與過度授權成為主要風險。企業應建立可視、可管、可追溯的安全基線,並對工具權限進行最小化與臨時化管理,避免 human in the loop 淪為形式。安全防護需從靜態入口轉向動態行為約束,以因應 Agent 自主執行帶來的全新挑戰。

開源Agent框架刷爆ARC-AGI-3,「自我改進」的RLM harness引爭議
一套開源Agent框架在ARC-AGI-3基準測試中創下超過85%的正確率,大幅領先其他解決方案,其核心是名為「RLM harness」的自我改進機制。然而,該方法引發學術爭議,部分研究者批評它透過反覆試錯「鑽漏洞」,不符合ARC-AGI評測一次性推理的精神。這場討論促使AI社群重新審視評測標準,並可能影響未來ARC-AGI版本的設計方向。

騰訊是在“賽馬”,還是在打造 “Agent工廠”?
騰訊內部正在探討其發展策略究竟是「賽馬」機制還是打造「Agent工廠」。相關討論聚焦於公司如何平衡內部競爭與統一平台建設。目前站內已移除相關混雜文字,保留原始主題供讀者參考。
ChinaJoy 2026 AI遊戲規模化落地,邊緣雲與API安全重構產業底層邏輯
2026年ChinaJoy展館,“與AI同遊”的主題隨處可見。行業調查顯示,僅有21%的企業擁有完整的API資產清單,大量後臺AI接口仍在無人監控的狀態下裸奔。合規與安全也同步下沉。算力下沉還不夠,API安全必須同步前移邊緣雲解決了體驗問題,但AI交互入口的安全,同樣需要前置到邊緣。算力與安全,缺一不可Akamai的判斷很明確:遊戲AI轉型不能割裂算力與安全。這也是遊戲廠商規模化落地AI智能體、構建AI原生遊戲的標準化底層方案。

openJiuwen發佈業界首個企業級分佈式蜂群架構,聯合郵儲成功落地金融生產環境
< img id="wx_img" src="https://www.qbitai.com/wp-content/uploads/imgs/qbitai-logo-1.

螞蟻集團開源Avernet,讓人與智能體像組織一樣高效協作
**螞蟻集團開源Avernet:打造人與智能體高效協作的“組織級”基礎設施** **來源:量子位** **2026-08-07 11:08:51** 近日,螞蟻集團正式宣佈開源多智能體協作基礎設施Avernet,其社區版本已同步上線。作為業界首個聚焦於“組織級協作”的智能體基礎設施,Avernet的首個版本重點開放了智能體協作網絡能力,旨在支持不同智能體之間的發現、共識達成、跨團隊協作與治理,為人工智能從“單點智能”走向“系統智能”提供關鍵支撐。