从封闭预览走到公测:扫描、验证、出补丁都在你自己的环境里完成——附国内/代理用户接入自查。
7 月 23 日前后,Anthropic 宣布旗下的 Claude Security 插件结束封闭预览,正式面向所有 Claude Code 用户开放公测。这是它把「写代码的 Claude Code」往「审代码的安全工具」方向再推一步的信号。对长期用 Claude Code 的国内和代理用户来说,能不能顺畅用上这个功能,前提仍然是你的 Claude AI IP 检测没被判成高风险——账号先能稳定登录,插件才谈得上跑起来。
按官方说法,Claude Security 不是简单的规则匹配扫描器,而是在一次 Claude Code 会话里拉起一队 Claude 智能体协同作业:先梳理代码库架构、建立威胁模型,再逐处「猎捕」漏洞,最后每一条发现都要经过一轮独立复核才写进报告。
比起「扫出一堆假警报」的传统工具,Claude Security 强调的是一道对抗式验证流程:每条发现在露头之前,Claude 会先站在对立面质疑一遍自己给出的结论。官方称这样做的结果是「真问题报得更多、误报更少」。这也和 Anthropic 一贯的思路一致——用多个智能体互相制衡,而不是让单个模型一锤定音。
另一个被反复强调的点是数据不出门:整个扫描跑在你自己已经在用的 Claude 推理上,代码始终留在你的环境里,不额外外传。团队场景下,管理员需要先在 admin console(管理控制台)里为成员启用该功能。
说白了,这个插件是 Claude Code 生态里的一个增量能力,它不改变你连接 Claude 的门槛——反而把「Claude Code 必须能稳定连上」这件事变得更重要:一次全量扫描往往要跑不短的时间,中途 IP 被判风险、会话掉线,扫描就白跑。所以真正影响你体验的,还是那几件老事: