Anthropic ra mắt bản thử nghiệm plugin bảo mật Claude Security cho Claude Code
Anthropic đã phát hành bản thử nghiệm (beta) của plugin Claude Security dành cho công cụ dòng lệnh Claude Code. Plugin này cho phép các nhà phát triển quét các bản commit và toàn bộ mã nguồn để tìm lỗ hổng bảo mật ngay từ terminal của họ. Bằng cách tích hợp tính năng quét lỗ hổng trực tiếp vào quy trình làm việc trên terminal, các nhà phát triển có thể phát hiện và khắc phục các lỗi bảo mật như lỗi injection hay unsafe deserialization trước khi gửi pull request. Điều này giúp dịch chuyển bảo mật về sớm hơn trong chu kỳ phát triển (shift-left security), giảm bớt gánh nặng cho các kiểm duyệt viên là con người ở các bước sau. Plugin này gửi dữ liệu đến một endpoint của mô hình để thực hiện đánh giá và bao gồm các quy tắc cho các lỗ hổng web phổ biến. Nó cũng cho phép các nhà phát triển xác định các quy tắc tùy chỉnh dành riêng cho mã nguồn của họ thông qua một tệp cấu hình.
## KIẾN THỨC NỀN
Claude Code là một công cụ lập trình dạng tác nhân (agentic coding tool) do Anthropic phát triển chạy trong terminal, cho phép các nhà phát triển chỉnh sửa tệp, chạy lệnh và hiểu mã nguồn. Thông thường, việc kiểm tra bảo mật ứng dụng được thực hiện thông qua các đường ống CI/CD riêng biệt hoặc các tiện ích mở rộng của IDE, trong khi công cụ này tích hợp kiểm tra bảo mật trực tiếp vào tác nhân CLI.