Claude Security 公测正式上线
2026年5月1日,Anthropic 正式面向所有 Claude Enterprise 用户 开放 Claude Security 公测版
。这款 AI 代码安全工具基于最新的 Claude Opus 4.7 模型打造,被誉为"AI 抓虫能手"。
🎯 核心亮点
特性 说明
零配置启动 无需构建自定义智能体或 API 集成,只需指向 GitHub 仓库即可启动扫描
类人推理 模拟人类安全研究员方式,理解组件交互与数据流向,识别复杂漏洞
多阶段验证 模型自我质疑降低误报率,按实际可利用性评定高/中/低严重级别
实战验证 前代模型 Opus 4.6 已在生产开源代码库中发现 500+ 隐藏数十年的漏洞
🛠️ 实用功能
✅ 周期性扫描:可设定扫描周期契合开发冲刺节点
✅ 目录级限定:支持限定大型单体仓库的特定目录扫描
✅ 审计追踪:驳回记录可附带原因形成完整审计链
✅ 多格式导出:结果支持 CSV 或 Markdown 格式导出
✅ 实时推送:通过 Webhook 推送至 Slack、Jira 等协作系统
🤝 生态合作
CrowdStrike 等安全厂商正将 Opus 4.7 嵌入其平台
埃森哲 等咨询公司协助企业部署集成方案
📌 当前限制
目前仅支持 GitHub 仓库
Claude Team 和 Max 计划 用户即将获得访问权
💡 行业影响
这款工具的推出引发了网络安全行业的广泛关注,传统代码安全厂商(如 Snyk、Veracode 等)面临 AI 工具的竞争压力。AI 正在从"辅助工具"转变为"安全审计专家",大幅提升了漏洞检测的深度和效率。