ai:platformy:claude-code:bezpecnostni-pluginy

Toto je starší verze dokumentu!


Bezpečnostní pluginy pro Claude Code

Vytvořeno: 25.7.2026 | Aktualizováno: 25.07.2026 17:21

Security Guidance a Claude Security jsou dva oficiální pluginy pro Claude Code s odlišným účelem. První průběžně zachytává rizikové změny během práce Claude, druhý spouští hloubkový multi-agentní scan repozitáře nebo jeho změn.

Plugin Účel Kdy jej použít
Security Guidance Průběžná kontrola změn, které Claude právě píše. Zapnutý při běžné práci v každém důvěryhodném repozitáři.
Claude Security Hloubkový scan celého repozitáře, vybrané části nebo commitu/diffu. Před releasem, po větší změně nebo pravidelně nad kritickými oblastmi.

Nejde o náhradu SAST, dependency/secret scanningu, bezpečnostních testů ani manuálního pentestu. Pluginy přidávají modelové uvažování nad kontextem a vztahy mezi soubory; deterministické kontroly a lidská revize zůstávají samostatnou vrstvou ochrany.

Oba pluginy se instalují uvnitř terminálové relace Claude Code z oficiálního marketplace:

/plugin install security-guidance@claude-plugins-official
/plugin install claude-security@claude-plugins-official
/reload-plugins

Pokud marketplace chybí, je potřeba jej nejdřív přidat:

/plugin marketplace add anthropics/claude-plugins-official

Zdrojové kódy jsou veřejně dostupné v repozitáři anthropics/claude-plugins-official. Oba konkrétní pluginy jsou však licencované jako proprietární software Anthropic, nikoli jako open source.

Security Guidance po instalaci běží automaticky; nemá vlastní příkaz, který by se ručně spouštěl.

  • Po každé editaci souboru provede rychlou deterministickou pattern kontrolu bez modelového volání. Hledá například dynamické spouštění kódu, nebezpečnou deserializaci, rizikové DOM API, hardcoded secrets a úpravy workflow souborů.
  • Na konci každého turnu vytvoří samostatný modelový review nad git diffem změn z daného turnu. Může najít například injection, IDOR, authorization bypass, SSRF nebo slabou kryptografii. Review běží na pozadí a jeho nálezy se vrátí píšícímu Claudeovi k opravě.
  • Když Claude přes Bash provede git commit nebo git push, spustí hlubší agentní review. Reviewer může číst související soubory a trasovat tok dat přes codebase. Commity spuštěné uživatelem mimo Claude Bash tento hook nespouštějí.

Pro pattern kontrolu není potřeba model ani další usage. Modelový review na konci turnu a při commitu spotřebovává další usage podle zvoleného plánu. Modelové vrstvy odesílají změněný diff a při agentním review také soubory načtené při dohledávání souvislostí na modelový endpoint nastavený pro Claude Code.

Do souboru '.claude/claude-security-guidance.md' lze napsat pravidla specifická pro projekt, například povinnou autorizaci administrativních endpointů, pravidla tenant isolation nebo zakázané logování citlivých identifikátorů. Model je použije jako doplňující kontext při review.

Deterministické patterny patří do '.claude/security-patterns.yaml':

patterns:
  - rule_name: tenant_unfiltered_query
    regex: "\\.objects\\.all\\(\\)"
    paths: ["**/src/tenants/**"]
    reminder: "Dotaz musí být omezený na org_id."

Dokumentace uvádí minimálně Claude Code 2.1.144 a Python 3.7 na PATH. Pro agentní commit review a modelová review při použití poskytovatelů třetích stran je potřeba Python 3.10 nebo novější.

Claude Security je on-demand deep scan. Veřejné beta vydání popisuje také MarkTechPost. Plugin běží přímo v relaci Claude Code, bez samostatného démona, a pracuje pod stejnými oprávněními jako daná relace.

  • Claude Code 2.1.154 nebo novější na placeném plánu.
  • Zapnuté Dynamic workflows; na plánu Pro v řádku Dynamic workflows v /config.
  • Python 3.9.6 nebo novější dostupný jako python3.
  • Linux, macOS nebo Windows.
  • Git pro scan změn a pro návrhy patchů. Full scan funguje i mimo repozitář.

Příkaz /claude-security nabídne tři úlohy: scan codebase, scan změn a návrh patchů. Lze jej také požádat přirozeným jazykem, například o scan konkrétního commitu.

Pro velké repozitáře je vhodné nejprve zvolit zaměřený scope, například API vrstvu, autentizaci nebo integrační konektory. Plugin před spuštěním ukáže rozsah a relativní cenu. Report vždy obsahuje Coverage sekci s tím, co bylo zkontrolováno a co bylo vynecháno.

Scan vytvoří v repozitáři adresář CLAUDE-SECURITY-<timestamp>/ s těmito soubory:

  • 'CLAUDE-SECURITY-RESULTS.md' — čitelný report s dopadem, scénářem zneužití, závažností, confidence a doporučením.
  • 'CLAUDE-SECURITY-RESULTS.jsonl' — stejná zjištění ve strojově čitelném formátu.
  • 'CLAUDE-SECURITY-REVISION-<commit>.json' — vazba reportu na commit, úroveň úsilí a stav ověření.

Nález se do reportu dostane až po nezávislém ověření dalšími agenty. Scany jsou ale nedeterministické: opakované spuštění nad stejným kódem může přinést jiné výsledky.

Úloha Suggest patches vytváří patch pro vybraný nález ve scratch kopii repozitáře. Před uložením jej kontroluje nezávislý agent a tam, kde jsou dostupné, spouští i testy projektu. Patch není automaticky aplikován, commitnut ani pushnut.

git apply CLAUDE-SECURITY-<timestamp>/patches/F1.patch

Každý patch je vhodné projít v samostatném pull requestu a po potvrzení chyby přidat regression test.

  1. Nechat Security Guidance zapnutý při každodenní práci Claude nad důvěryhodným repozitářem.
  2. Claude Security spouštět nad diffem před merge a pravidelně nad kritickými oblastmi, nikoli nutně nad celým velkým stromem najednou.
  3. Z potvrzeného nálezu vytvořit test, aby se stejná třída chyby nevrátila.
  4. Zachovat v CI SAST, secret scanning, dependency scanning a vlastní bezpečnostní testy jako deterministické kontroly.
  5. Nedůvěryhodný repozitář nespouštět bez izolace: plugin sám sandbox nepřidává. Anthropic pro tento případ doporučuje sandbox-runtime.
  • ai/platformy/claude-code/bezpecnostni-pluginy.1784992909.txt.gz
  • Poslední úprava: 25.07.2026 17:21
  • autor: Petr Nosek