# Claude Code 安全插件：同模型自检代码漏洞

- 来源：AYi (@AYi_AInotes)
- 发布时间：2026-07-23 10:18
- AIHOT 分数：47
- AIHOT 链接：https://aihot.virxact.com/items/cmrwx7nh603lirobhpga8n3i0
- 原文链接：https://x.com/AYi_AInotes/status/2080115242508439586

## AI 摘要

Anthropic 为 Claude Code 推出安全插件（Beta），让同一模型家族以多智能体协作方式审计自身生成的代码。插件通过架构盘点、威胁建模、漏洞挖掘和独立验证四步扫描，Max 模式还会专门推翻之前的所有发现，只有推不翻的才算真漏洞。一键安装，无需额外 API 或工具，在提交前 30 秒即可完成扫描，将安全从昂贵项目变成终端里的日常习惯。

## 正文

用AI写代码越快，藏的安全漏洞就越微妙，Claude刚上线的安全插件，干了件反直觉的事，让生成代码的同模型家族，自己当红队拆自己的输出。

它不是传统正则扫描，靠多智能体协作完成架构盘点，威胁建模，漏洞挖掘，独立验证，最高深度模式会专门推翻自己的所有发现，只有推不翻的才算真漏洞，只给补丁方案绝不自动修改。

以前靠Claude Code快速发版，请渗透测试太贵，自己排查不会，只能发版后默默祈祷，现在提交代码前三十秒就能扫完，安全从昂贵项目变成了终端里的日常习惯。

而且一键安装，就一行命令，不需要额外 API、额外工具、额外账单，直接在你正在跑的 Claude Code 终端里开扫。

这东西补上的是 vibe coding 时代最大的那个缺口。

你飞快地 ship，代码里可能留着安全洞，请 pentester 太贵，自己不懂，于是继续 ship 心里默默祈祷。

以前说 security 以后再说，现在是 commit 前三十秒。

这不是传统的正则扫描，多 agent 协作，先做架构 inventory 加 threat model，再派 researcher agent 按组件和数据流去挖，最后有独立验证层。三种深度，Medium 全流程扫一遍，High 双 researcher 加双广度扫，Max 在 High 基础上再加一轮 adversarial red-team--专门去反驳之前的所有发现，假阳性推不翻的才算真洞。输出漏洞说明加为什么重要加针对性 patch，补丁永远不自动应用只放在 patches 目录里，由你自己决定合不合。

最反直觉的地方不在扫描能力本身。在同一个模型家族既是潜在漏洞的源头，又被组织成多 agent 红队来拆自己。生成者变成了最强审计者。

而且 Max 模式的核心不是找更多漏洞，是去推翻自己之前找出来的东西。更怀疑自己的扫描反而更可靠，这是高级安全工程里很珍贵的做法，被做成了一键选项。

对所有用 Claude Code 快速出产品的人来说，这插件不是在帮你写更安全的代码。是在用同一套推理能力以攻击者视角持续审计你刚生成的代码。

生成能力越强潜在漏洞越微妙，需要更强的对抗性审计，而这个审计能力恰好来自同一模型家族，一个完整的闭环形成了。

安全从昂贵项目变成终端里的一个习惯。不装，就是在主动选择继续祈祷没人发现。

### 引用推文

> Claude：The Claude Security plugin for Claude Code is now available in beta. Scan your changes for vulnerabilities before you commit, or run a full scan across your cod...
