Рубріки: Новини

Anthropic додає в Claude Code автоматизований сканер коду

Дмитро Сімагін

Компанія Anthropic додала до свого інструменту кодування Claude Code автоматизований сканер вразливостей. Нова функція маючи на меті допомогти розробникам виявляти та виправляти помилки в коді на ранніх етапах процесу розробки програмного забезпечення. Про це повідомляє InfoWorld.

Оновлення включає інтеграцію з GitHub Actions та нову команду «/security-review», яка запускає сканування коду на наявність проблем безпеки та рекомендує виправлення в ньому.

«Виконайте команду в Claude Code, і Claude перегляне вашу кодову базу на наявність потенційних вразливостей і надасть детальні пояснення будь-яких знайдених проблем», — йдеться у заяві компанії.

Запуск нової функції відбувається на тлі зростання конкуренції на ринку інструментів штучного інтелекту для розробників. В опитуванні Stack Overflow 2025 року 84% респондентів заявили, що використовують або планують використовувати штучний інтелект у своїх робочих процесах, порівняно з 76% у 2024 році.

Однак довіра до результатів, створених штучним інтелектом, залишається неоднозначною. Хоча 33% розробників, які взяли участь у опитуванні, заявили, що довіряють точності цих інструментів, 46% висловили недовіру, і лише 3% повідомили про високий рівень довіри до результатів.

Нова команда «/security-review» запускає роботу з виявлення поширених шаблонів вразливостей, включаючи ризики SQL-ін’єкцій, недоліки міжсайтового скриптингу (XSS), проблеми з автентифікацією та авторизацією, ненадійну обробку даних та слабкі місця, пов’язані із залежностями.

Розробники можуть доручити Claude Code застосовувати виправлення для знайдених проблем у внутрішньому циклі розробки, що дозволяє вирішувати проблеми на ранніх етапах. Автоматизовані перевірки Claude також допомагають командам оптимізувати безпеку, не перевантажуючи експертів-людей.

Останні статті

Програмісти не цікавляться мобільним вайб-кодингом, незважаючи на наявність спеціалізованого софту

Технологія вайб-кодингу на мобільних пристроях поки не набула масового поширення. Незважаючи на численні спеціалізовані додатки,…

24.09.2025

Дві третини команд розробників використовують ШІ-інструменти, але продуктивність зросла лише на 10-15% — дослідження

Генеративний штучний інтелект у розробці програмного забезпечення не виправдовує того ажіотажу, який здійнявся навколо нього.…

24.09.2025

Google запускає в Україні пільговий тарифний план Google AI Plus

Компанія Google Україна запустила новий тарифний план Google AI Plus. Відтепер користувачі в Україні отримають…

24.09.2025

Платформу вайб-кодингу VibeSDK від CloudFlare перевели в open source

Компанія CloudFlare відкрила вихідний код VibeSDK — платформи для вайб-кодингу, яку тепер можна розгорнути одним…

24.09.2025

Microsoft відкриває загальний доступ до фреймворку розробки Windows ML

Microsoft оголосила про загальну доступність Windows ML — фреймворку для розробки програм для ПК з…

24.09.2025

Perplexity випустила агента для електронної пошти

Компанія Perplexity анонсувала віртуального помічника для роботи з електронною поштою. Агент під назвою Email Assistant…

23.09.2025