По сути, это security-хук, который срабатывает при записи и редактировании файлов. Цель состоит в том, чтобы часть проблем отлавливались до PR, и Anthropic пишут, что при конечном ревью количество пойманных проблем действительно сокращается благодаря плагину до 40%.
Помимо отлова явных уязвимостей плагин также умеет сигнализировать о небезопасных паттернах кода в целом, а также следит за тем, чтобы агенты не трогали чувствительные файлы.
Доступно для всех пользователей бесплатно. Команда для установки:
/plugin install security-guidance@anthropics-claude-code
www.claudepluginhub.com/plugins/anthropics-security-guidance-plugins-security-guidance-2