लॉन्च के समय समर्थित मैनेज्ड प्रोवाइडर्स में क्लाउडफ्लेयर, डेटोना, मोडल और वर्सेल शामिल हैं, हालांकि इस फीचर के लिए API कॉल्स पर एक स्पष्ट बीटा हेडर की आवश्यकता होती है और यह अभी तक AWS डिप्लॉयमेंट पर उपलब्ध नहीं है ।
दूसरा रिलीज़ क्लॉड कोड के लिए एक मुफ्त सिक्योरिटी-गाइडेंस प्लगइन है, जो एक ऑन-द-फ्लाई वल्नरेबिलिटी स्कैनर की तरह काम करता है। आधिकारिक मार्केटप्लेस से इंस्टॉल होने के बाद, यह प्लगइन क्लॉड के राइट, एडिट और मल्टी-एडिट ऑपरेशंस से जुड़ जाता है और बदलाव लागू होने से पहले खतरनाक पैटर्न के लिए कोड को स्कैन करता है । अगर उसे कुछ संदिग्ध मिलता है, तो वह उसी सेशन में क्लॉड को समस्या ठीक करने में मदद कर सकता है—किसी अलग सुरक्षा उपकरण या अतिरिक्त कमांड की जरूरत नहीं
।
रिलीज़ दस्तावेज़ीकरण के अनुसार, प्लगइन रेगेक्स-आधारित मिलान का उपयोग करके लगभग 25 जोखिम भरे कोड पैटर्न पकड़ता है, जिसमें GitHub Actions वर्कफ़्लो में कमांड इंजेक्शन, असुरक्षित child_process.exec() कॉल, eval() और new Function()pickle डिसेरिएलाइज़ेशन जैसी कमजोरियां शामिल हैं । यह क्लॉड के काम की तीन गहराइयों पर समीक्षा करता है: प्रत्येक फ़ाइल एडिट पर, मॉडल आउटपुट पर और कमिट्स पर, जो कोड पुल रिक्वेस्ट की ओर बढ़ने पर उत्तरोत्तर गहरी जांच प्रदान करता है
।
एंथ्रोपिक ने आंतरिक रूप से इस प्लगइन का उपयोग करने के बाद पुल रिक्वेस्ट पर सुरक्षा-संबंधी टिप्पणियों में 30-40% की कमी देखी, जो इसे मानव समीक्षा से पहले एक प्रभावी हल्का पहला कदम बनाता है । महत्वपूर्ण बात यह है कि प्लगइन डेवलपमेंट सेशंस के दौरान स्वचालित रूप से चलता है—डेवलपर्स को इसे चालू करना याद रखने या कोई अलग स्कैन शुरू करने की आवश्यकता नहीं है
।
ये दो रिलीज़ अकेले प्रयोग नहीं हैं। ये एक केंद्रित सुरक्षा अभियान के नवीनतम कदम हैं जिसे एंथ्रोपिक 2026 की शुरुआत से शुरू कर रहा है:
कुल मिलाकर, यह रणनीति सुरक्षा को तीन अलग-अलग स्तरों पर संबोधित करती है। सेल्फ-होस्टेड सैंडबॉक्स इंफ्रास्ट्रक्चर आइसोलेशन प्रदान करता है, यह सुनिश्चित करते हुए कि एजेंट का निष्पादन टीम की नियंत्रित परिधि के भीतर रहे। सिक्योरिटी-गाइडेंस प्लगइन कोड-स्तरीय रोकथाम प्रदान करता है, खतरनाक पैटर्न को लिखे जाते ही रोक देता है। और क्लॉड सिक्योरिटी कोडबेस-वाइड ऑडिटिंग प्रदान करता है, उन गहरी, संदर्भ-निर्भर कमजोरियों के लिए पूरे रिपॉजिटरी को स्कैन करता है जिन्हें पैटर्न-मिलान उपकरण आमतौर पर मिस कर देते हैं । जो एंटरप्राइज पहले से ही क्लॉड के कोडिंग टूल्स के साथ निर्माण कर रहे हैं, उनके लिए संदेश स्पष्ट है: एंथ्रोपिक का दांव है कि AI-संचालित डेवलपमेंट तब तक सफल नहीं होगा जब तक AI-संचालित सुरक्षा इसके साथ-साथ नहीं चलेगी।
Comments
0 comments