IT之家于5月1日发布消息,Anthropic针对全部Claude Enterprise用户,开启Claude Security公测版本。此工具是依据Claude Opus 4.7模型塑造而成的,企业不用去构建自定义智能体或者进行API集成,仅仅只需指向GitHub仓库就能启动扫描。
于防御方式来讲,和基于规则的静态分析工具不一样,Claude Security 按人类研究员那样去推理代码,搞明白组件交互以及数据流向,进而洞察复杂漏洞。
历经多阶段核查途径,每项发现得以验证,模型为使误报率降低,会对自身进行质疑,且依据实际可利用程度,评定出高、中、低不同严重等级。
从前代模型 Opus 4.6 在生产开源代码库中发现 500 多个漏洞的实际检测能力来看,这些漏洞在历经专家多年审查之后,仍然隐藏了数十年之久。

在 Claude Security 自 2 月起开展的封闭测试里,有数百个组织,它们借助该工具,找出了那些现有工具没发现的生产代码漏洞。
关于功能,IT之家依据博文讲述,公测版纳入了好些实用功能。一个状况是,团队能够设置周期性扫描来适配冲刺节点。另一个状况是,支持限定大型单体仓库的特定目录以此提高成功率。
除此之外,驳回的记录能够附带原因从而形成审计追踪,其结果支持导出CSV格式或者Markdown格式,并且借助Webhook实时推送到Slack或者Jira等系统当中。
就生态合作这一情况而言,像CrowdStrike这类安全厂商,正把Opus 4.7嵌入他们的平台,而诸如埃森哲这类咨询公司,会去协助企业开展部署集成了Claude的安全方案。当下,这个工具仅仅支持GitHub仓库,Claude Team以及Max计划的用户很快就要得到访问权了。