Security Guidance
148,649 starsAnthropic 官方 Claude Code 插件(v2.0.0),三層安全審查:(1) Edit/Write 時以約 25 個 regex 模式即時警告危險寫法(yaml.load、pickle、raw innerHTML、硬編碼機密等);(2) 每輪結束把 diff 送給一個快速 LLM 呼叫(預設 Opus 4.7)做審查,高嚴重度發現會餵回給 Claude 先修再給你看;(3) git commit 時啟動 SDK 驅動的 agentic 審查員,用 Read/Grep/Glob 追蹤跨檔案資料流,抓 IDOR、認證繞過、跨檔案 SSRF 等模式比對抓不到的漏洞。
- 首次公開:2025-10-09
- 數據截至:
- 2026-09-30
宿主
hook 觀察你的每一次 Edit/Write 工具呼叫與每輪 diff;agentic 審查員在 commit 時可讀取整個代碼庫的相關檔案。第 2、3 層會把 diff 與程式碼片段送進額外的 LLM 呼叫(走你設定的模型/API 通路)。
三層都綁死 Claude Code 的擴充點:模式警告是 PreToolUse hook、diff 審查掛在 Stop 事件、commit 審查走 Claude Agent SDK。這些 hook 事件與 SDK 是 Claude Code 專有的執行面,別的宿主沒有同名 seams。
風險
每輪多一次 LLM 審查呼叫=持續性的額外 token 開銷;警告過多會造成警報疲勞(permission-gate 詞條裡「一律最嚴」的陷阱);它是減害層不是保證——官方定位是 review,不能取代正式的安全審計與滲透測試。程式碼片段會流經審查模型的 provider。
安裝提示詞
在 Claude Code 的插件管理介面中,從官方 marketplace(claude-plugins-official)安裝 security-guidance;需要 Claude Code CLI 2.1.144 以上、PATH 上有 Python 3.8+,以及可用的 API 通路(訂閱、API key 或第三方 provider)。所有配置都以環境變數進行,預設零配置即可用。把這段貼給你的 agent。它刻意不含任何工具子命令 —— 指令請以該工具的官方文件為準。