桃子桃子快讯
返回首页
产品功能

Anthropic 扩大 Claude Code CLI 安全插件访问权限

Anthropic 扩大 Claude 安全插件在 Claude Code CLI 中的访问范围,开发者可在终端扫描代码…

2026.07.23 · 周四2 分钟阅读

Anthropic 近日扩大了 Claude 安全插件(Claude Security plugin)在 Claude Code CLI 中的访问权限。该插件允许开发者在提交代码前对变更进行漏洞扫描,或在终端对整个代码库执行全量安全审计,所有分析均基于用户已经在运行的 Claude 推理完成。

插件核心能力

Claude Security 插件主要面向代码安全场景,覆盖两类典型用法:

  • 提交前扫描:在代码变更准备 commit 时自动检测潜在漏洞,帮助开发者在合并前尽早发现风险。
  • 代码库全量审计:对整个 codebase 执行完整的安全扫描,从终端即可完成。

由于扫描直接复用用户已有的 Claude 推理上下文,无需切换到独立的 Web 界面或重新上传代码,整体使用流程与现有 Claude Code 工作流保持一致。

体验上的改进

本次更新重点在于「可访问性」的提升。此前该插件的可用范围相对有限,随着 Anthropic 放宽访问条件,更多 Claude Code 用户可以在本地终端中直接调用安全扫描能力,而不必依赖外部安全工具或单独的代码审查服务。

对于已经将 Claude Code 集成进日常开发流程的团队而言,这意味着:

  • 在熟悉的终端环境中完成安全检查,降低工具切换成本。
  • 将 LLM 推理能力直接嵌入到代码提交流程,强化 DevSecOps 实践。

背景与意义

随着 AI 编程助手被广泛用于生成与重构代码,代码自身的安全性也日益受到关注。Anthropic 把漏洞扫描做成 Claude Code 内置的可插拔能力,反映出厂商正试图把「写代码」与「审代码」整合到同一个 AI 推理上下文中。

需要注意的是,本次公告来自社交媒体渠道转述,Anthropic 官方博客尚未发布详细的接入文档、定价或功能边界说明。开发者若希望评估实际效果,仍需关注后续官方文档及正式 GA 时点。

信源