Anthropic wydał plugin Claude Security dla Claude Code w wersji beta, którego głównym zadaniem jest skanowanie luk bezpieczeństwa w repozytoriach z poziomu sesji Claude Code. Narzędzie wykorzystuje podejście wieloagentowe, które orchestruje pracę subagentów za pomocą dynamicznego workflow'u napisanego w JavaScript. Wyniki skanowania można następnie przekształcić w pliki patch, które programista przegląda i samodzielnie aplikuje do kodu.

Plugin dodaje jedno główne polecenie - /claude-security - które otwiera menu z trzema opcjami: skanowanie całego repozytorium lub jego wybranej części, skanowanie zmian z brancha, pull requesta lub pojedynczego commita, oraz generowanie sugestii poprawek. Instalacja jest bardzo prosta i wymaga zaledwie dwóch poleceń z oficjalnego marketplace'u Anthropic. Plugin jest open source'owy i dostępny w repozytorium claude-plugins-official, aktualnie w wersji 0.10.0.

Skanowanie opiera się na strukturze sześciu faz: inwentaryzacja repozytoriów na komponenty, analiza każdego komponentu w poszukiwaniu podatności, synteza wyników i generowanie raportów. Takie podejście pozwala na elastyczne skanowanie - zarówno dogłębną analizę całej bazy kodu, jak i szybkie sprawdzenie konkretnych zmian przed commitem. Narzędzie ma praktyczne zastosowanie w pipeline'ach CI/CD i procesach code review, pomagając zespołom w identyfikacji i naprawie luk bezpieczeństwa na wcześniejszym etapie deweloperskiego cyklu życia.