
Claude Code erhält Echtzeit-Sicherheitsprüfung für Vulnerabilities
Anthropic hat ein Security-Guidance-Plugin für Claude Code veröffentlicht, das Codeänderungen in Echtzeit auf häufige Sicherheitslücken überprüft. Laut Help Net Security identifiziert das Plugin Vulnerabilities während der Entwicklung und schlägt Fixes im gleichen Session vor. SecurityWeek berichtet, dass das Tool bereits umfangreich intern bei Anthropic getestet wurde, bevor die Veröffentlichung erfolgte. Das Plugin integriert sich direkt in die Claude-Code-Umgebung und soll Entwicklern ermöglichen, Sicherheitsprobleme sofort zu beheben, statt erst nach der Fertigstellung zu debuggen.
Die Einführung des Plugins folgt auf Anthropics Project Glasswing, bei dem das Unternehmen gemeinsam mit Partnern mehr als 10.000 kritische und hochgradige Vulnerabilities in etablierten Softwaresystemen identifiziert hat. Diese empirischen Daten unterstreichen die Notwendigkeit besserer Sicherheitsmechanismen während des Entwicklungsprozesses. Das Security-Guidance-Plugin nutzt diese Erkenntnisse, um Muster häufiger Fehler zu erkennen und proaktiv zu warnen.
Für die DACH-Region bedeutet dies konkrete Compliance-Relevanz: Die EU-AI-Act-Anforderungen für KI-Tools im Entwicklungsprozess werden durch integrierte Sicherheitsprüfungen gestärkt. Für Mittelstand und Enterprises, die in Deutschland unter TISAX oder C5-Anforderungen arbeiten, reduziert sich der manuelle Security-Review-Aufwand erheblich. Besonders in regulierten Branchen (Fintech, Medtech, Kritische Infrastruktur) spielt die Dokumentierbarkeit von Sicherheitsmaßnahmen eine Rolle — der Plugin kann hier Audit-Trails liefern.
Die Verbindung zu praktischen Pentesting-Laboren zeigt sich auch bei Novees Agentic Fix, das AI-basierte Fixes direkt aus validierten Exploits generiert. Während Novee auf Penetration Testing fokussiert, adressiert Claudes Plugin die Prävention während der Codierung.
Entwickler sollten das Plugin als Standard-Werkzeug behandeln, nicht als optionales Feature. Wer auf lokalem Level mit KI-Coding arbeitet, kann ähnliche Sicherheitsprüfungen durch dedizierte Linting-Pipelines ergänzen. Für Teams, die Claude Code produktiv nutzen, ist die automatische Vulnerability-Erkennung ein direkter Produktivitätsvorteil: Weniger Zeit für Security-Debt, mehr Zeit für Features.
Quellen
- Help Net Security: Claude now reviews and fixes vulnerabilities as you write code
- Help Net Security: Anthropic: Claude Mythos identified 10,000+ software flaws
- Help Net Security: Novee's Agentic Fix turns validated exploits into fixes through AI coding agents
- SecurityWeek: Anthropic Releases New Claude Sandbox, Security Guidance Plugin