من بين المزودين المُدارين المدعومين عند الإطلاق: Cloudflare و Daytana و Modal و Vercel، مع الإشارة إلى أن هذه الميزة تتطلب ترويسة تجريبية محددة في طلبات API كما أنها ليست متاحة بعد في بيئات النشر على أمازون ويب سيرفيسز (AWS) .
الإصدار الثاني هو مكون إضافي مجاني للإرشاد الأمني لأداة 'كلود كود'، وهو يعمل كماسح ضوئي للثغرات بشكل فوري وآني. بمجرد تثبيته من المتجر الرسمي، يتصل هذا المكون بعمليات الكتابة والتعديل والتعديل المتعدد التي يقوم بها 'كلود'، ليقوم بفحص الشيفرات بحثاً عن أنماط خطيرة قبل تطبيق التغييرات . وإن وجد شيئاً، يمكنه مساعدة 'كلود' على إصلاح المشكلة خلال الجلسة نفسها – دون الحاجة لأدوات أمنية منفصلة أو أوامر إضافية
.
وفقاً لوثائق الإصدار، يلتقط المكون الإضافي حوالي 25 نمطاً برمجياً خطيراً باستخدام المطابقة القائمة على التعبيرات النمطية (Regex)، ويغطي ثغرات مثل حقن الأوامر في سير عمل GitHub Actions، واستدعاءات child_process.exec() غير الآمنة، واستخدام eval() و new Function()pickle في بايثون . يراجع عمل 'كلود' على ثلاثة أعماق: على مستوى كل تعديل للملف، وعلى مستوى مخرجات النموذج، وعلى مستوى الالتزامات (Commits)، مقدماً فحوصات أعمق تدريجياً مع اقتراب الشيفرة من طلب السحب (Pull Request)
.
أفادت أنثروبيك أنها شهدت انخفاضاً بنسبة 30–40% في التعليقات المتعلقة بالأمان على طلبات السحب بعد استخدام المكون الإضافي داخلياً، مما يجعله بمثابة مرشح أولي فعال وخفيف قبل المراجعة البشرية . والأهم من ذلك، أن المكون الإضافي يعمل تلقائياً خلال جلسات التطوير، فلا يحتاج المطورون إلى تذكّر تشغيله أو إطلاق فحص منفصل
.
هذان الإصداران ليسا مجرد تجارب منفردة. إنهما الأحدث في سلسلة من جهود الأمن المكثفة التي تبنتها أنثروبيك منذ بداية عام 2026:
تتناول هذه الاستراتيجية بمجملها الأمان على ثلاث طبقات متميزة. توفر بيئة الاختبار المعزولة ذاتية الاستضافة عزلاً للبنية التحتية، مما يضمن بقاء تنفيذ الوكيل داخل الحدود التي يسيطر عليها الفريق. ويقدم المكون الإضافي للإرشاد الأمني وقاية على مستوى الشيفرة، باعتراض الأنماط الخطيرة أثناء كتابتها. أما 'Claude Security' فيقدم تدقيقاً شاملاً على مستوى قاعدة الشيفرات، بفحص كامل للمستودعات بحثاً عن ثغرات عميقة ومعتمدة على السياق والتي عادةً ما تفوتها أدوات مطابقة الأنماط . بالنسبة للشركات التي تبني بالفعل باستخدام أدوات 'كلود' البرمجية، فإن الرسالة واضحة: تراهن أنثروبيك على أن التطوير المدعوم بالذكاء الاصطناعي لن ينطلق ما لم يتم شحنه مع أدوات أمان مدعومة بالذكاء الاصطناعي أيضاً.
Comments
0 comments