编程开发 ⭐ 33,473 securitycode-scanningmulti-agentverificationpatch-generationofficial

claude-security (安全扫描)

Anthropic 官方安全插件:菜单驱动组织多智能体团队扫描代码库/分支/PR 变更,所有发现经三透镜验证面板投票确认后才进报告,并可为每个发现生成经独立验证、用户亲手应用的补丁文件。以模型叙述、脚本写文件保证产物可信,覆盖度透明披露。

仓库:anthropics/claude-plugins-official 热度证据:官方插件目录 33,473 star,Anthropic 官方维护的高质量插件之一

五维评分

热度5/5
质量5/5
创新5/5
易用4/5
文档5/5

优秀点拆解

可复用的设计模式

适用场景

对自有代码库做全库安全普查(默认推荐:整库或最暴露区域,如 API/认证层)扫描分支/PR/单 commit 的变更 diff,做提交前或合并前快速安全审查扫描确认的高危发现后批量生成定向补丁文件(scratch workspace 验证 + 面板背书,用户自行 git apply)团队 CI 门禁:CLAUDE-SECURITY-RESULTS.jsonl 机器可读产物接入自动化安全研究人员评估 LLM 扫描可信度:带覆盖度披露与投票记录的报告可作为研究素材

边界与注意:只读不执行(不跑代码、不验证 PoC,报告是深度阅读产物,不替代 SAST/依赖扫描/人工审查);只扫已提交代码,脏工作树须先 commit/stash;对不可信代码无隔离层需自套 sandbox-runtime;变更/补丁功能依赖 git checkout;深度绑定 Claude Code 生态(Workflow/AskUserQuestion/CLAUDE_PLUGIN_ROOT),移植成本高

完整拆解分析文档

本页为摘要版,完整精读分析(核心机制、逐条优秀点拆解、写作过程)见本地 Markdown 文档:

analysis/cpo-claude-security.md