สำหรับผู้ให้บริการที่รองรับในช่วงเปิดตัว ได้แก่ Cloudflare, Daytona, Modal, และ Vercel อย่างไรก็ตาม ฟีเจอร์นี้ยังต้องใช้ Header anthropic-beta: managed-agents-2026-04-01
สิ่งที่สองที่เปิดตัวคือปลั๊กอิน Security-Guidance แบบฟรีสำหรับ Claude Code ซึ่งทำหน้าที่เป็นเครื่องสแกนช่องโหว่ที่ทำงานทันทีขณะเขียนโค้ด เมื่อติดตั้งจาก Marketplace อย่างเป็นทางการแล้ว ปลั๊กอินจะเชื่อมต่อกับการทำงานเขียน แก้ไข และแก้ไขหลายไฟล์ของ Claude เพื่อสแกนโค้ดหารูปแบบที่อาจเป็นอันตราย ก่อนที่การเปลี่ยนแปลงจะถูกนำไปใช้ หากพบปัญหา ปลั๊กอินสามารถช่วย Claude แก้ไขได้ใน Session เดียวกันนั้น โดยไม่ต้องใช้เครื่องมือความปลอดภัยแยกต่างหากหรือคำสั่งเพิ่มเติม
จากเอกสารประกอบการเปิดตัว ปลั๊กอินนี้ตรวจจับรูปแบบโค้ดที่มีความเสี่ยงได้ประมาณ 25 รูปแบบ โดยใช้การจับคู่แบบ Regex ซึ่งครอบคลุมช่องโหว่ต่างๆ เช่น Command Injection ใน GitHub Actions Workflows, การเรียกใช้ child_process.exec() ที่ไม่ปลอดภัย, การใช้ eval() และ new Function()pickle ใน Python
ปลั๊กอินจะตรวจสอบงานของ Claude ที่ 3 ระดับความลึก: ทุกครั้งที่มีการแก้ไขไฟล์, เมื่อโมเดลสร้าง Output, และเมื่อทำ Commit ซึ่งจะให้การตรวจสอบที่ละเอียดขึ้นเรื่อยๆ เมื่อโค้ดเข้าใกล้ขั้นตอน Pull Request
Anthropic รายงานว่าหลังจากใช้ปลั๊กอินนี้ภายในองค์กร ปริมาณความคิดเห็นเกี่ยวกับความปลอดภัยใน Pull Request ลดลงถึง 30–40% ทำให้ปลั๊กอินนี้เป็นด่านแรกที่มีประสิทธิภาพ ก่อนที่จะส่งต่อให้มนุษย์ตรวจสอบอย่างละเอียดอีกครั้ง ที่สำคัญคือปลั๊กอินทำงานอัตโนมัติระหว่างการพัฒนา นักพัฒนาจึงไม่ต้องคอยเปิดหรือสั่งสแกนเอง
การเปิดตัวทั้งสองอย่างนี้ไม่ใช่ความพยายามแบบแยกส่วน หากแต่เป็นก้าวล่าสุดในแผนการเสริมความปลอดภัยที่ Anthropic ผลักดันมาตั้งแต่ต้นปี 2026:
เมื่อรวมเข้าด้วยกัน กลยุทธ์นี้จะจัดการความปลอดภัยใน 3 ระดับที่แตกต่างกัน: Self-Hosted Sandbox ทำหน้าที่ แยกส่วนโครงสร้างพื้นฐาน (Infrastructure Isolation) เพื่อให้การรันคำสั่งของ Agent อยู่ภายในขอบเขตที่ทีมควบคุม ปลั๊กอิน Security-Guidance มอบ การป้องกันระดับโค้ด (Code-Level Prevention) โดยสกัดกั้นรูปแบบที่เป็นอันตรายตั้งแต่ตอนที่เขียน และ Claude Security ให้บริการ การตรวจสอบทั้งโค้ดเบส (Codebase-Wide Auditing) สแกน Repository ทั้งหมดเพื่อหาช่องโหว่ที่ซับซ้อนและขึ้นอยู่กับบริบท ซึ่งเครื่องมือตรวจจับรูปแบบทั่วไปมักจะพลาด
สำหรับองค์กรที่กำลังสร้างระบบด้วยเครื่องมือเขียนโค้ดของ Claude อยู่แล้ว ข้อความที่ Anthropic ส่งออกไปนั้นชัดเจน: การพัฒนาด้วย AI จะไม่สามารถเติบโตได้อย่างเต็มที่ หากไม่มีระบบความปลอดภัยที่ขับเคลื่อนด้วย AI มาคู่กัน
Comments
0 comments