انتروپیک قابلیت جدیدی به نام «بازبینی امنیتی خودکار» رو به ابزار Claude Code اضافه کرده. این ویژگی با استفاده از یک دستور جدید به نام /security-review و همچنین یک اکشن GitHub، به توسعهدهندهها کمک میکنه تا مشکلات امنیتی کد رو پیدا و رفع کنن. ایده اینه که امنیت کد از همون مراحل اولیه توسعه بررسی بشه تا آسیبپذیریها قبل از رسیدن به محیط عملیاتی شناسایی و برطرف بشن.
با دستور /security-review میشه از داخل ترمینال، بدون نیاز به کامیت کردن کد، یک بررسی امنیتی انجام داد. این بررسی به دنبال الگوهای رایج آسیبپذیری مثل تزریق SQL، XSS، مشکلات احراز هویت و مجوزدهی، مدیریت ناامن داده و باگهای Dependency ها میگرده. بعد از شناسایی مشکلات، Claude Code میتونه خودش پیشنهاد رفع یا حتی اصلاح مستقیم اونها رو ارائه بده.
اکشن جدید GitHub این فرایند رو خودکارتر میکنه. به محض باز شدن یک Pull Request، کد تغییر یافته رو بررسی میکنه، طبق قوانین قابل تنظیم، موارد مشکوک رو فیلتر یا علامتگذاری میکنه و نتایج رو بهصورت کامنت داخل PR میذاره. این باعث میشه تیمها یک فرایند امنیتی ثابت و متمرکز داشته باشن و هیچ کدی بدون بررسی امنیتی به مرحله انتشار نرسه.
انتروپیک میگه خودش هم از این قابلیتها برای بررسی امنیتی کدهای داخلی، حتی Claude Code، استفاده میکنه. به گفته اونها، همین ابزار تونسته آسیبپذیریهایی مثل امکان اجرای کد از راه دور از طریق DNS rebinding و همچنین ضعف در برابر حملات SSRF رو قبل از انتشار پیدا و رفع کنه.
هر دو قابلیت الان برای همه کاربران Claude Code فعال هستن. برای استفاده از دستور /security-review کافیه آخرین نسخه رو نصب و دستور رو در پوشه پروژه اجرا کنید. برای اکشن GitHub هم راهنمای نصب و پیکربندی در مخزن رسمی انتروپیک موجوده.
@aipulse24
Post #577
4.13K



- ❤ 22
- 😍 5
- 🏆 3