Клод Безопасность публичная бета: сканирует кодовую базу, проверяет собственные выводы, предлагает исправления

Anthropic только что выпустила Claude Security в публичной бета-версии для корпоративных клиентов. Вместо шаблонного поиска по правилам (быстро, дешево, много ложных срабатываний), он анализирует код как исследователь безопасности — читает историю Git, отслеживает потоки данных между файлами и понимает бизнес-логику. Цель — находить уязвимости, которые имеют смысл только в контексте, и которые шаблонные анализаторы структурно не могут обнаружить.
Ключевые возможности
- Сканирование на критичные проблемы: повреждение памяти, инъекции, обход аутентификации, сложные логические ошибки
- Внутренняя проверка находок через adversarial-самоверификацию перед выводом — Claude оспаривает собственные результаты
- Предложение конкретного исправления для каждой находки с сохранением структуры и стиля вашего кода
- Отправка результатов в Slack, Jira или любую систему через вебхуки
- Возможность ограничить область сканирования определенными директориями или запускать по расписанию
Ключевое архитектурное решение
Выдающаяся архитектура: каждая находка проходит этап adversarial-самопроверки перед тем, как быть показанной. Это не просто "ИИ находит ошибки", это "ИИ спорит сам с собой, прежде чем сообщить". Это значительно улучшает соотношение сигнал/шум по сравнению с традиционными сканерами.
Человек остается главным
Каждое исправление требует проверки и утверждения перед тем, как что-либо будет влито. Claude Security построен на тех же моделях, которые Anthropic использует для защиты собственного кода — это честный сигнал внутренней уверенности.
Доступность
Пока только для Enterprise. Планы Team и Max появятся позже. Это ранний этап — исправления, сгенерированные ИИ для критических систем, требуют тщательной проверки, но направление (ИИ, проверяющий собственные рассуждения перед выводом результатов) верное для инструментов безопасности.
📖 Читать полный источник: r/ClaudeAI
👀 Смотрите также

Агенты ИИ предпочитают структурированные запросы вместо естественного языка в тесте сервера Cala MCP.
Команда Cala создала MCP-сервер с тремя способами доступа к графу знаний: запросы на естественном языке, структурированный язык запросов и прямое обход сущностей/связей. Агенты отказались от естественного языка в течение нескольких минут, выбрав структурированные запросы и обход графа без подсказок.

Строить против покупать: парадокс эпохи ИИ-агентов
Разработчики, зарабатывающие 100 долларов в час, регулярно тратят 10+ часов на создание с помощью Claude и n8n, чтобы не платить 30–50 долларов в месяц за работающий продукт, игнорируя альтернативные издержки в 1000+ долларов.

Решение Окружного суда Южного округа Нью-Йорка (SDNY) отказывает в защите переписки с ИИ-чатом адвокатской тайной.
Судья Раковф постановил в деле США против Хеппнера, что общение с ИИ-инструментами, такими как ChatGPT, не подпадает под адвокатскую тайну, требуя раскрытия всей юридической работы, созданной ИИ. Суд установил, что ИИ не обладает необходимой человеческой конфиденциальностью для защиты привилегий.

Claude Code добавляет голосовой режим для управления кодом без помощи рук.
Anthropic запускает голосовой режим для Claude Code, своего ИИ-помощника для программистов, позволяя разработчикам взаимодействовать с помощью голосовых команд. Функция сейчас доступна примерно 5% пользователей, а более широкий запуск запланирован на ближайшие недели.