Он заставляет Claude проверять собственные изменения кода на наличие распространённых уязвимостей в процессе работы и сразу устранять обнаруженные проблемы в той же сессии.
Он работает через хуки и выполняет проверку кода на трёх уровнях:
- При изменении файлов: ищет потенциально опасные паттерны, например, часто неправильно используемые небезопасные библиотеки.
- После каждого шага модели: анализирует весь diff, чтобы выявлять более сложные и менее очевидные проблемы безопасности.
- При создании коммитов: изучает окружающий кодовый контекст для проверки и подтверждения обнаруженных уязвимостей.
Антропик:
Мы активно используем этот плагин внутри Anthropic.
По результатам внутреннего внедрения и тестирования мы наблюдаем снижение количества связанных с безопасностью замечаний в PR-ax, созданных с использованием плагина, на 30–40%.
Плагин выступает в роли лёгкого первого этапа проверки, помогая выявлять проблемы до проведения полноценного код-ревью.
Вы можете добавить специфичные для вашей организации правила в файл
claude-security-guidance.md. Разместить его в репозитории или распространить через MDM.Плагин будет применять ваши политики безопасности наряду со встроенными проверками.
Доступно для всех пользователей Claude Code. Установить можно из маркетплейса плагинов (
/plugins).После установки плагин работает автоматически. Ничего дополнительно запускать не нужно и никаких отдельных команд запоминать не требуется. 🍻