Signal Brief

Claude安全插件发布

Anthropic 发布 Claude Security 插件(beta 版) for Claude Code,可在终端通过一行命令实现代码提交前的漏洞扫描。插件采用多智能体协作进行架构盘点、威胁建模、漏洞挖掘和独立验证,提供 Medium、High、Max 三种深度,其中 Max 模式会推翻自身发...

twitter关注列表 AYi (@AYi_AInotes) 发布 2026-07-23 收录 2026-07-23 观察

一句话判断

与传统正则扫描不同,该插件利用同一模型家族的多智能体对抗性审计,显著降低误报率。

核心信息

Anthropic 发布 Claude Security 插件(beta 版) for Claude Code,可在终端通过一行命令实现代码提交前的漏洞扫描。插件采用多智能体协作进行架构盘点、威胁建模、漏洞挖掘和独立验证,提供 Medium、High、Max 三种深度,其中 Max 模式会推翻自身发现以减少误报。输出仅提供漏洞说明和补丁方案,不自动修改代码。

原始内容

用AI写代码越快,藏的安全漏洞就越微妙,Claude刚上线的安全插件,干了件反直觉的事,让生成代码的同模型家族,自己当红队拆自己的输出。 它不是传统正则扫描,靠多智能体协作完成架构盘点,威胁建模,漏洞挖掘,独立验证,最高深度模式会专门推翻自己的所有发现,只有推不翻的才算真漏洞,只给补丁方案绝不自动修改。 以前靠Claude Code快速发版,请渗透测试太贵,自己排查不会,只能发版后默默祈祷,现在提交代码前三十秒就能扫完,安全从昂贵项目变成了终端里的日常习惯。 而且一键安装,就一行命令,不需要额外 API、额外工具、额外账单,直接在你正在跑的 Claude Code 终端里开扫。 这东西补上的是 vibe coding 时代最大的那个缺口。 你飞快地 ship,代码里可能留着安全洞,请 pentester 太贵,自己不懂,于是继续 ship 心里默默祈祷。 以前说 security 以后再说,现在是 commit 前三十秒。 这不是传统的正则扫描,多 agent 协作,先做架构 inventory 加 threat model,再派 researcher agent 按组件和数据流去挖,最后有独立验证层。三种深度,Medium 全流程扫一遍,High 双 researcher 加双广度扫,Max 在 High 基础上再加一轮 adversarial red-team——专门去反驳之前的所有发现,假阳性推不翻的才算真洞。输出漏洞说明加为什么重要加针对性 patch,补丁永远不自动应用只放在 patches 目录里,由你自己决定合不合。 最反直觉的地方不在扫描能力本身。在同一个模型家族既是潜在漏洞的源头,又被组织成多 agent 红队来拆自己。生成者变成了最强审计者。 而且 Max 模式的核心不是找更多漏洞,是去推翻自己之前找出来的东西。更怀疑自己的扫描反而更可靠,这是高级安全工程里很珍贵的做法,被做成了一键选项。 对所有用 Claude Code 快速出产品的人来说,这插件不是在帮你写更安全的代码。是在用同一套推理能力以攻击者视角持续审计你刚生成的代码。 生成能力越强潜在漏洞越微妙,需要更强的对抗性审计,而这个审计能力恰好来自同一模型家族,一个完整的闭环形成了。 安全从昂贵项目变成终端里的一个习惯。不装,就是在主动选择继续祈祷没人发现。 https://video.twimg.com/amplify_video/2080115157049503744/vid/avc1/1920x1080/57tnjdSRQ8OW-q7o.mp4?tag=29 > **引用原帖 Claude (@claudeai):** > The Claude Security plugin for Claude Code is now available in beta. > Scan your changes for vulnerabilities before you commit, or run a full scan across your codebase, all from your terminal on the Claude inference you already run. https://t.co/tEM7Tz7f1o > https://x.com/claudeai/status/2079990597973057691

相关动态

02

Cursor推出智能模型路由Router

Cursor 团队推出 Cursor Router,基于 60 万+ 线上请求训练的分类器,根据查询内容、上下文、任务复杂度、领域自动选择模型,在保持用户满意度的同时将成本降低 30-60%。Intelligence 模式用户满意度接近 Fable,成本低约 60%;Balance 模式满意度高于 Opus 4.8,成本低约 36%。单次...

twitter关注列表2026-07-23#技术#产品更新#模型
观察
03

AIHOT月活60万

AIHOT月活突破60万,站点完成UI升级,交互更流畅。后端实现数百信源5分钟抓取、数据清洗、结构化、预筛选、聚类展示,至少10个大模型环节,累计数百轮数据回测与标注。创始人表示永久免费,未来将持续开发新功能。

twitter关注列表2026-07-23#技术#模型#更新
观察
04

GPT-Live延迟评测显示一致性提升

Agora Media Lab 测量了 GPT-Live 的端到端延迟,发现其最大改进来自一致性而非原始速度。中位数响应仅改进 205ms,但延迟标准差从 489ms 降至 104ms。

twitter关注列表2026-07-23#AI#评测#技术
观察
05

BestBlogs 早报 · 07-23

OpenAI 推出面向企业的语音与聊天 AI Agent 平台 Presence,具备策略、护栏、升级规则和模拟评测等闭环系统,其自有电话支持已能独立解决 75% 的来电问题,并在 10 天内将人工转接率降低 15 个百分点,目前仅面向符合条件的企业限量开放。早报还涵盖 NVIDIA Rubin GPU 架构、Anthropic 2 亿美...

twitter关注列表2026-07-22#AI#产品发布#行业动态
观察