Среди поддерживаемых провайдеров на старте — Cloudflare, Daytona, Modal и Vercel, однако для использования функции необходимо явно указать специальный бета-заголовок в API-вызовах. Развертывание на AWS пока недоступно .
Второй релиз — бесплатный плагин для проверки безопасности в Claude Code, который работает как сканер уязвимостей в режиме реального времени. После установки из официального маркетплейса плагин подключается к операциям записи, редактирования и множественного редактирования Claude, сканируя код на наличие опасных паттернов еще до того, как изменения будут применены . Если проблема найдена, Claude может исправить ее в том же сеансе — без дополнительных инструментов или команд
.
Согласно документации, плагин выявляет около 25 типовых опасных паттернов с помощью сопоставления по регулярным выражениям, охватывая такие уязвимости, как инъекции команд в GitHub Actions, небезопасные вызовы child_process.exec(), использование eval() и new Function()pickle) . Проверка кода Claude ведется на трех уровнях глубины: при каждом изменении файла, на выходе модели и при коммитах, предлагая все более тщательные проверки по мере приближения кода к pull request'у
.
В Anthropic сообщили, что после внутреннего развертывания плагина количество замечаний, связанных с безопасностью, при ревью pull request'ов снизилось на 30–40%. По мнению компании, это делает плагин эффективным первичным фильтром перед тем, как код попадет на ревью к живому человеку . Важно, что плагин работает автоматически во время сеансов разработки — разработчикам не нужно помнить о его включении или запускать отдельное сканирование
.
Эти два релиза — не единичные эксперименты. Это очередной шаг в целенаправленном усилении безопасности, которое Anthropic проводит с начала 2026 года:
В совокупности эта стратегия решает вопросы безопасности на трех разных уровнях. Собственная «песочница» обеспечивает изоляцию инфраструктуры, гарантируя, что выполнение кода агентом остается в контролируемом периметре команды. Плагин безопасности — это предотвращение проблем на уровне кода, перехват опасных паттернов прямо во время их написания. А Claude Security предлагает аудит всей кодовой базы, сканируя целые репозитории на предмет глубоких, контекстно-зависимых уязвимостей, которые обычно пропускают инструменты статического анализа, ищущие совпадения по шаблонам . Для компаний, уже использующих инструменты Claude для разработки, сигнал предельно ясен: Anthropic делает ставку на то, что ИИ-разработка не получит широкого распространения без встроенной в нее ИИ-безопасности.
Comments
0 comments