Anthropic, Claude Code'a terminalde çalışan çok-ajanlı güvenlik tarayıcısı ekledi

Anthropic, Claude Code için yeni bir güvenlik eklentisi çıkardı: kodunu terminalden tarayıp güvenlik açıklarını buluyor ve düzeltme önerilerini önüne koyuyor — hepsini sen onaylıyorsun.
Anthropic, kod yazarken kullanılan Claude Code'a yeni bir güvenlik eklentisi ekledi. Kısaca: yazdığın kodu tarayıp içindeki güvenlik açıklarını buluyor, sonra bunları nasıl kapatacağını gösteren hazır düzeltmeler öneriyor. Her şey senin kontrolünde — otomatik hiçbir şeyi değiştirmiyor. Şimdilik beta.
Ne işe yarıyor
Bir web sitesi ya da uygulama kodunda gözden kaçan güvenlik açıkları olur: şifrelerin sızabileceği bir yer, kötü niyetli birinin sisteme girebileceği bir kapı. Bu eklenti tam da onları arıyor. İki türlü çalışıyor: istersen projenin tamamını baştan sona tarıyor, istersen kodu paylaşmadan hemen önce sadece o an değiştirdiğin kısma bakıyor. Sonunda sana bir liste veriyor: nerede, ne tür bir açık var ve ne kadar ciddi.
Nasıl kullanılır
Claude Code içinde eklentiyi bir kez kuruyorsun, sonra /claude-security komutuyla açılıyor. Üç seçenek sunuyor: tüm kodu tara, sadece son değişiklikleri tara, ya da bulunan açıklar için düzeltme hazırla. Düzeltmeleri hazır dosya olarak veriyor ama kendisi uygulamıyor — sen bakıp onaylıyorsun.
Dikkat edilecekler
Eklenti, bulduğu her açığı sana söylemeden önce birden fazla kez kendi içinde kontrol ediyor; yani "boşuna alarm" oranını düşürmeye çalışıyor. Yine de tek başına yeterli değil: klasik güvenlik testlerinin ya da bir insanın kodu gözden geçirmesinin yerini tutmuyor, daha çok onların yanına ekleniyor. Ücretli bir Claude planı gerekiyor ve tanımadığın, güvenmediğin bir kodu taramadan önce onu izole bir sandboxi
Kodu güvenli, ayrı bir ortamda çalıştırma. ortamında açman öneriliyor.

Bu araç kod yazmıyor, yazdığın kodu kontrol ediyor. En hoşuma giden yanı: bir açık gördüğünü iddia ederken bunu ispatlamak zorunda, öylesine alarm çalmıyor; düzeltmeyi de senin yerine uygulamıyor, kararı sana bırakıyor. Ücretli plana bağlı olması ve tek başına güvenlik garantisi olmaması sınırları. Hızlıca kod üretip güvenlik tarafını sonraya bırakanlar için, paylaşmadan önceki son bir göz olarak iyi oturuyor.