A Anthropic libera beta do plug-in de segurança do Claude, que pode ser usado por um agente de IA para fazer varredura e criar atualizações

Anthropic transformou a capacidade de varredura profunda da Claude Security em um plug-in para o Claude Code; a partir de hoje, ele está aberto para beta, e todos os usuários pagantes do Claude Code podem instalá-lo. O plug-in roda diretamente dentro das conversas do Claude Code, com vários Claude Agent trabalhando em paralelo para analisar a arquitetura, construir um modelo de ameaças e encontrar vulnerabilidades em vários arquivos; cada descoberta e cada correção de código também são encaminhadas para um Agent independente para revisão. Os usuários podem escanear um repositório inteiro de código ou apenas verificar diferenças entre branches, diferenças de PR ou um único commit; após identificar um problema, podem escolher que ele gere um patch, e então eles mesmos revisam e decidem se vão aplicar.
(Antecedentes: a IA consegue usar suas senhas, mas não consegue vê-las; a Claude e a 1Password criaram um mecanismo de acesso sem exposição, projetado especificamente para Agents)
(Complemento de contexto: quão forte é a IA para minerar vulnerabilidades em contratos inteligentes? Renda anual de 4,6 milhões, com custo de apenas US$ 1,22 por contrato)

Resumo dos pontos principais

  • A Anthropic transformou a varredura profunda do Claude Security em um plug-in do Claude Code; beta aberto a partir de hoje, e todos os usuários pagantes do Claude Code podem instalá-lo
  • O plug-in roda dentro da conversa do Claude Code; vários Claude Agent organizam a arquitetura, criam um modelo de ameaças e encontram vulnerabilidades, e cada descoberta e patch passam por uma revisão feita por um Agent independente
  • Pode escanear todo o repositório de código ou apenas verificar diferenças de branch/PR/um único commit; consegue gerar patches para revisão manual; a varredura consome o uso do Claude Code; a versão hospedada ainda é limitada a Enterprise

Quem escreve código agora tem mais um ajudante de segurança no bolso. A Anthropic transformou a capacidade de varredura profunda da sua Claude Security em um plug-in do Claude Code, que já está em beta a partir de hoje, e todos os usuários pagantes do Claude Code podem instalá-lo. Isso significa que a varredura automática de vulnerabilidades, antes presa a produtos empresariais, agora foi incorporada diretamente ao fluxo de trabalho diário dos desenvolvedores, dentro do terminal que eles usam o tempo todo.

O uso é bem direto: o usuário pode escanear o repositório inteiro, fazer uma avaliação completa, ou então fazer uma verificação rápida focando apenas em diferenças entre branches, diferenças de PR ou um único commit. Depois de encontrar as vulnerabilidades, o usuário também pode escolher que o sistema gere um patch diretamente, e então ele próprio revisa e decide se vai aplicar. Mexer ou não, no fim, ainda depende dos humanos.

Agentes entendem seu código

O ponto mais crucial desse plug-in é que ele roda dentro da sessão do Claude Code; por trás não é um único modelo rodando de uma vez, e sim vários Claude Agent colaborando e se dividindo em tarefas. Eles analisam separadamente a arquitetura do programa, constroem um modelo de ameaças, rastreiam problemas em múltiplos arquivos e identificam vulnerabilidades complexas que ferramentas tradicionais de pattern-matching (comparação por regras) tendem a ignorar.

Ainda mais importante é o mecanismo de prevenção de erros: cada descoberta e cada correção de código são encaminhadas para um Agent independente para revisão, evitando que a IA faça falso positivo ou modifique algo sem intenção. Segundo a Anthropic, a Claude Security se concentra em vulnerabilidades de alto risco, como corrupção de memória, ataques de injeção, bypass de autenticação e erros complexos que só são detectáveis quando é preciso entender a lógica comercial que atravessa múltiplos arquivos.

Para a comunidade de criptos, essa direção não é novidade. Automatizar a descoberta de vulnerabilidades em contratos inteligentes com IA já virou negócio há algum tempo; a diferença agora é que a Anthropic empacotou a mesma capacidade no fluxo de trabalho mais familiar para desenvolvedores, tornando a checagem de segurança uma etapa conveniente ao escrever código.

Plug-in aberto para usuários pagantes; versão hospedada ainda só para Enterprise

A Claude Security não é um produto que surgiu agora. Ela já entrou em beta público para clientes Enterprise em 30 de abril de 2026, e antes disso já havia feito um prévia de pesquisa limitada com o nome “Claude Code Security”. A novidade desta vez é o plug-in beta, que reduz o acesso de clientes Enterprise para todos os usuários pagantes do Claude Code.

Ainda assim, a separação continua. A versão hospedada completa do Claude Security ainda é disponibilizada apenas para clientes Enterprise; para a maioria dos pagantes, o que chega é a versão em plug-in. Também vale observar os custos: a varredura do plug-in consome o seu uso do Claude Code.

Perguntas frequentes

Como usar o plug-in do Claude Security? Quem pode instalá-lo?

O plug-in do Claude Security está aberto para beta a partir de hoje, e todos os usuários pagantes do Claude Code podem instalá-lo. Ele roda dentro das conversas do Claude Code, podendo escanear todo o repositório de código ou apenas verificar diferenças entre branches, diferenças de PR e um único commit; ao encontrar vulnerabilidades, ele consegue gerar patches para revisão manual e aplicação, e a varredura consome o uso do Claude Code.

Qual é a diferença entre o Claude Security e ferramentas comuns de varredura de vulnerabilidades?

Ele não depende de pattern-matching; em vez disso, vários Claude Agent organizam a arquitetura, constroem um modelo de ameaças e rastreiam problemas entre arquivos para encontrar vulnerabilidades complexas que ferramentas tradicionais deixam passar, com foco em questões críticas como corrupção de memória, injeção e bypass de autenticação. Cada descoberta e cada patch passam por uma revisão com um Agent independente, reduzindo falsos positivos.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado