用AI写代码越快,藏的安全漏洞就越微妙,Claude刚上线的安全插件,干了件反直觉的事,让生成代码的同模型家族,自己当红队拆自己的输出。
它不是传统正则扫描,靠多智能体协作完成架构盘点,威胁建模,漏洞挖掘,独立验证,最高深度模式会专门推翻自己的所有发现,只有推不翻的才算真漏洞,只给补丁方案绝不自动修改。
以前靠Claude Code快速发版,请渗透测试太贵,自己排查不会,只能发版后默默祈祷,现在提交代码前三十秒就能扫完,安全从昂贵项目变成了终端里的日常习惯。
而且一键安装,就一行命令,不需要额外 API、额外工具、额外账单,直接在你正在跑的 Claude Code 终端里开扫。
这东西补上的是 vibe coding 时代最大的那个缺口。
你飞快地 ship,代码里可能留着安全洞,请 pentester 太贵,自己不懂,于是继续 ship 心里默默祈祷。
以前说 security 以后再说,现在是 commit 前三十秒。
这不是传统的正则扫描,多 agent 协作,先做架构 inventory 加 threat model,再派 researcher agent 按组件和数据流去挖,最后有独立验证层。三种深度,Medium 全流程扫一遍,High 双 researcher 加双广度扫,Max 在 High 基础上再加一轮 adversarial red-team--专门去反驳之前的所有发现,假阳性推不翻的才算真洞。输出漏洞说明加为什么重要加针对性 patch,补丁永远不自动应用只放在 patches 目录里,由你自己决定合不合。
最反直觉的地方不在扫描能力本身。在同一个模型家族既是潜在漏洞的源头,又被组织成多 agent 红队来拆自己。生成者变成了最强审计者。
而且 Max 模式的核心不是找更多漏洞,是去推翻自己之前找出来的东西。更怀疑自己的扫描反而更可靠,这是高级安全工程里很珍贵的做法,被做成了一键选项。
对所有用 Claude Code 快速出产品的人来说,这插件不是在帮你写更安全的代码。是在用同一套推理能力以攻击者视角持续审计你刚生成的代码。
生成能力越强潜在漏洞越微妙,需要更强的对抗性审计,而这个审计能力恰好来自同一模型家族,一个完整的闭环形成了。
安全从昂贵项目变成终端里的一个习惯。不装,就是在主动选择继续祈祷没人发现。