最新文章

Claude Code 自动安全审查:/security-review 命令 + GitHub Actions 全流程指南

Anthropic 为 Claude Code 推出 /security-review 命令与 GitHub Actions 集成,在终端和 PR 流水线两个层面自动检测 SQL 注入、XSS、认证漏洞、不安全数据处理和依赖漏洞。文章梳理两种用法的工作原理和实际效果,包括 Anthropic 内部的真实数据。

Claude Code 云会话现支持跑在你自己的服务器上:自托管环境公测上线

Anthropic 为 Claude Code 推出自托管环境公测(Team 和 Enterprise 计划):从 claude.ai、移动/桌面端、日程任务发起的云会话,可以跑在你自己网络内的服务器上,而不是 Anthropic 的托管基础设施。代码检出、构建产物、内网服务访问全部留在你的网络边界内。

Claude Enterprise 推出 Inference Hooks:每条提示词在到达模型前先过你的安全服务器

Anthropic 为 Claude Enterprise 推出 Inference Hooks 公测:每条受管控的提示词在送达模型之前,先经过组织自己的 AI 安全服务器审查,返回放行或拒绝的裁决。一套配置覆盖 claude.ai、Cowork 和 Claude Code 全部会话,支持 Netskope、Palo Alto、Zscaler、Proofpoint 等主流 DLP 方案。

Claude Code 自动模式成为默认值:人类点"确认"的可靠性只有 13.6%

Anthropic 宣布从 8 月 14 日起,Claude Code 的 auto 模式将成为 Pro、Max 和 Team 计划的默认权限模式。安全测试显示,面对植入的危险指令,人类的识别率只有 13.6%,而 auto 模式的识别率高达 89%。720 次间接提示注入攻击全部被拦截。