Veštačka inteligencija na srpskom 23.07.2026.
AI Agenti

Anthropic pustio Claude Security, AI agente koji traže ranjivosti u kodu

23. July 20266 min čitanja
Anthropic pustio Claude Security, AI agente koji traže ranjivosti u kodu

Novi alat direktno u terminalu

Kompanija Anthropic je 22. jula 2026. objavila da je Claude Security, dodatak za pregled bezbednosti koda, dostupan u beta verziji za sve korisnike Claude Code alata. Reč je o proširenju ranije ograničene provere pod nazivom Claude Code Security, koja je od kraja aprila 2026. bila dostupna samo korisnicima Claude Enterprise plana. Sada je funkcija otvorena širem krugu programera, uz napomenu da administratori kompanija mogu da je uključe kroz admin konzolu.

Prema saopštenju objavljenom na sajtu Anthropica, dodatak omogućava da se skeniranje, provera i predlaganje zakrpa obavljaju direktno unutar Claude Code okruženja, dok kod ostaje u razvojnom okruženju korisnika. Kompanija tvrdi da alat cilja na ozbiljne propuste, poput oštećenja memorije, ubacivanja zlonamernog koda, zaobilaženja autentifikacije i složenih logičkih grešaka koje klasični alati zasnovani na pretraživanju obrazaca često ne prepoznaju.

Kako funkcioniše provera u tri koraka

Prema tehničkim opisima koje su preneli portali MarkTechPost i Softonic, Claude Security se oslanja na više specijalizovanih agenata koji rade u tri faze. U fazi otkrivanja, nekoliko agenata mapira arhitekturu repozitorijuma, gradi model pretnji i paralelno pretražuje kod tražeći moguće ranjivosti. U fazi provere, nezavisni agenti verifikatori procenjuju svaki nalaz pre nego što uđe u konačan izveštaj, čime se, prema navodima kompanije, smanjuje broj lažno pozitivnih rezultata. U trećoj fazi, posebni agenti proveravaju predložene zakrpe u odnosu na originalnu razliku u kodu, kako bi utvrdili da li rešenje zaista otklanja pronađeni problem, a da pritom ne unosi nove greške niti menja postojeće ponašanje programa.

Anthropic navodi da alat ume da čita istoriju Git komita, prati tok podataka kroz više fajlova i razume poslovnu logiku aplikacije, što ga, prema opisu kompanije, približava načinu razmišljanja bezbednosnog istraživača, a ne samo automatizovanom pretraživaču obrazaca.

Tri nivoa pregleda

Prema navodima portala Softonic, sistem funkcioniše kroz tri nivoa provere: besplatnu proveru zasnovanu na prepoznavanju obrazaca tokom same izrade koda, dublju analizu koja se pokreće nakon svake interakcije sa Claude Code alatom, i sveobuhvatan pregled koji vode agenti u trenutku kada se kod priprema za komitovanje.

Instalacija i korišćenje

Dodatak se aktivira unutar Claude Code sesije preko tri komande: /plugin install claude-security@claude-plugins-official za instalaciju, /reload-plugins za učitavanje, i /claude-security za pokretanje same provere, nakon čega korisnik bira obim skeniranja. Za rad je potreban Claude Code verzije 2.1.154 ili noviji, Python 3.9.6 ili noviji, a za proveru izmena u kodu neophodan je i instaliran Git. Korišćenje dodatka zahteva plaćeni plan i svako skeniranje se računa u okviru postojećih limita korišćenja.

Rezultati skeniranja se čuvaju u posebnom direktorijumu sa oznakom vremena, koji sadrži izveštaj u markdown formatu i listu nalaza u JSONL formatu, sa identifikatorom, procenom uticaja, opisom mogućeg scenarija zloupotrebe, nivoom ozbiljnosti, procenom pouzdanosti nalaza i preporukom za rešavanje. Predložene zakrpe se ne primenjuju automatski, već se nude kao zasebni fajlovi koje programer ručno primenjuje komandom git apply, a dokumentacija preporučuje da se za svaki nalaz otvori poseban zahtev za spajanje koda.

Šta alat ne radi

Anthropic i nezavisni izvori naglašavaju da Claude Security ne zamenjuje postojeće alate poput statičke analize koda, provere zavisnosti ili integrisanih bezbednosnih funkcija u alatima poput GitHub Copilot i Snyk Code, već se pozicionira kao dodatni sloj u širem pristupu bezbednosti poznatom kao odbrana u dubinu. Prema opisu funkcionisanja alata, on nalaz i predloženu zakrpu dovodi do tačke u kojoj čovek donosi konačnu odluku, ali tu odluku ne zaobilazi niti je automatizuje.

Portal Softonic je preneo i da su nalazi ovog i sličnih alata ranije uticali na druge Anthropicove proizvode, od kojih su neki ispravljeni pre javnog objavljivanja, dok nezavisna provera pouzdanosti samog alata za sada ostaje ograničena. Rezultati skeniranja opisuju se kao nedeterministički, odnosno dva pokretanja provere nad istim kodom ne moraju dati identičan izveštaj.

Kontekst na tržištu

Objava dolazi u trenutku kada veći broj kompanija koje razvijaju alate za programiranje uz pomoć veštačke inteligencije proširuje ponudu ka bezbednosnim proverama koda. GitHub je ranije uveo bezbednosne funkcije u okviru Copilot alata, dok Snyk Code već duže vreme nudi automatizovano skeniranje ranjivosti. Anthropic tako Claude Code, koji je prvenstveno pozicioniran kao alat za pisanje i izmenu koda, dodatno širi u pravcu bezbednosnog pregleda, oslanjajući se na isti model zaključivanja koji programeri već koriste za druge zadatke.

Bezbednosni timovi u više kompanija poslednjih meseci upozoravaju da veći obim koda koji nastaje uz pomoć AI alata otvara i veći obim potencijalnih propusta, jer se kod često piše i menja brže nego što postojeći timovi za reviziju mogu da prate. Anthropic tu okolnost navodi kao jedan od razloga za razvoj Claude Security, uz napomenu da je cilj da se deo tereta pregleda prebaci na agente, dok konačna provera i odobravanje zakrpa ostaju u rukama programera.

Kompanija za sada nije objavila konkretne planove o tome kada bi Claude Security mogao da izađe iz beta faze niti da li će se model naplate menjati nakon zvaničnog lansiranja. Takođe nije saopšteno da li se dodatak planira i za druge proizvode iz Claude porodice, van Claude Code okruženja.

Često postavljana pitanja

Šta je Claude Security?

Claude Security je dodatak za Claude Code koji koristi više AI agenata da skenira kod, proveri pronađene ranjivosti i predloži zakrpe, sve unutar terminala i bez slanja izvornog koda van razvojnog okruženja korisnika.

Kako se dodatak instalira?

Unutar Claude Code sesije potrebno je pokrenuti komande /plugin install claude-security@claude-plugins-official, zatim /reload-plugins, i na kraju /claude-security za pokretanje provere.

Da li Claude Security zamenjuje postojeće bezbednosne alate?

Ne. Alat je zamišljen kao dodatni sloj provere pored postojećih rešenja poput statičke analize, provere zavisnosti i drugih bezbednosnih alata, a konačnu odluku o primeni predložene zakrpe uvek donosi programer.

Da li je Claude Security besplatan?

Ne. Dodatak zahteva plaćeni Claude Code plan, a svako pokretanje skeniranja računa se u okviru postojećih limita korišćenja korisničkog naloga.

Ključne reči
Anthropic Claude Security Claude Code veštačka inteligencija bezbednost koda AI agenti vulnerability scanning cybersecurity
Podeli članak
Prethodni članakOpenAI podiže plan ulaganja u infrastruktu...

Budi u toku sa AI revolucijom

Prijavi se na newsletter i primaj najvažnije o AI agentima i modelima u inbox.