Клод Безопасность публичная бета: сканирует кодовую базу, проверяет собственные выводы, предлагает исправления

Anthropic только что выпустила Claude Security в публичной бета-версии для корпоративных клиентов. Вместо шаблонного поиска по правилам (быстро, дешево, много ложных срабатываний), он анализирует код как исследователь безопасности — читает историю Git, отслеживает потоки данных между файлами и понимает бизнес-логику. Цель — находить уязвимости, которые имеют смысл только в контексте, и которые шаблонные анализаторы структурно не могут обнаружить.
Ключевые возможности
- Сканирование на критичные проблемы: повреждение памяти, инъекции, обход аутентификации, сложные логические ошибки
- Внутренняя проверка находок через adversarial-самоверификацию перед выводом — Claude оспаривает собственные результаты
- Предложение конкретного исправления для каждой находки с сохранением структуры и стиля вашего кода
- Отправка результатов в Slack, Jira или любую систему через вебхуки
- Возможность ограничить область сканирования определенными директориями или запускать по расписанию
Ключевое архитектурное решение
Выдающаяся архитектура: каждая находка проходит этап adversarial-самопроверки перед тем, как быть показанной. Это не просто "ИИ находит ошибки", это "ИИ спорит сам с собой, прежде чем сообщить". Это значительно улучшает соотношение сигнал/шум по сравнению с традиционными сканерами.
Человек остается главным
Каждое исправление требует проверки и утверждения перед тем, как что-либо будет влито. Claude Security построен на тех же моделях, которые Anthropic использует для защиты собственного кода — это честный сигнал внутренней уверенности.
Доступность
Пока только для Enterprise. Планы Team и Max появятся позже. Это ранний этап — исправления, сгенерированные ИИ для критических систем, требуют тщательной проверки, но направление (ИИ, проверяющий собственные рассуждения перед выводом результатов) верное для инструментов безопасности.
📖 Читать полный источник: r/ClaudeAI
👀 Смотрите также

Ухудшение качества контекста в ИИ-агентах: Уровень галлюцинаций растет с увеличением количества токенов
Тестирование показывает, что уровень галлюцинаций увеличивается с ~3% при 10 тыс. токенов до ~28% при 200 тыс. токенов, при этом точность воспроизведения информации из начала сессии падает ниже 90%, как только контекст превышает 50 тыс. токенов.
Claude Code v2.1.236: Новая переменная окружения для модели по умолчанию, исправления песочницы и другое
Claude Code v2.1.236 добавляет ANTHROPIC_DEFAULT_MODEL для установки модели для новых сессий, вводит notify_when_idle для межсессионных уведомлений и ужесточает правила запрета чтения в песочнице macOS.

Уровень шума виб-кодинга: как AI-мусор душит сообщества разработчиков
rmoff возмущается постоянным потоком низкокачественного AI-контента в сообществах разработчиков: от бессмысленных репозиториев на GitHub до написанных призраками статей в блогах. Он объясняет, почему это отпугивает живых участников.

Выпуск Claude Code v2.1.85: Улучшения MCP, фильтры хуков и исправления ошибок
Claude Code v2.1.85 добавляет переменные окружения для MCP headersHelper, условные поля if для хуков, чтобы уменьшить создание процессов, а также исправляет ошибки /compact, проблемы включения/отключения плагинов и проблемы с клавиатурой терминала в Ghostty, Kitty и WezTerm.