
Anthropic이 Claude Code 세션에서 코드 저장소를 점검하는 ‘Claude Security’ 플러그인을 베타로 공개했다. Anthropic의 공식 Claude Code 문서에 따르면 이 플러그인은 여러 AI 에이전트를 동원해 저장소 구조를 파악하고 위협 모델을 만든 뒤 취약점을 찾는다. 발견 사항은 별도의 검증 에이전트가 다시 살펴본 뒤 보고서에 반영한다.
점검 범위는 저장소 전체뿐 아니라 브랜치나 풀리퀘스트의 변경분, 단일 커밋으로 좁힐 수 있다. 대형 저장소에서는 인증 코드나 API 계층처럼 특정 영역을 선택해 분석할 수도 있다. 플러그인은 각 범위의 파일 수와 상대적인 사용량을 제시하며, 사용자가 실행을 확인하기 전에는 검사를 시작하지 않는다.
검사 결과는 저장소 안의 타임스탬프 디렉터리에 마크다운 보고서와 JSONL 형식으로 저장된다. 보고서에는 취약점의 영향과 공격 시나리오, 심각도, 신뢰도, 권고 사항이 담긴다. 검사한 커밋과 설정, 미커밋 변경 포함 여부를 기록한 리비전 정보도 함께 남겨 결과가 어떤 코드 상태를 기준으로 나왔는지 확인할 수 있게 했다.
패치 제안은 점검과 분리돼 있다. 사용자가 수정할 발견 사항을 고르면 에이전트가 저장소의 별도 작업 사본에서 패치를 작성하고, 다른 에이전트가 변경 내용을 독립적으로 검토한다. 프로젝트에 테스트가 있으면 검증 과정에서 함께 실행한다. 패치는 자동 적용되지 않으며 사용자가 내용을 검토한 뒤 직접 적용하거나 풀리퀘스트로 올려야 한다.
이번 플러그인은 Enterprise 고객용 관리형 Claude Security와 운영 방식이 다르다. 관리형 제품이 연결된 저장소를 지속적으로 감시하는 서비스라면, 플러그인은 사용자의 Claude Code 세션 안에서 필요할 때 실행된다. GitLab이나 Bitbucket에 있는 저장소, 외부에서 들어오는 연결을 허용하지 않는 내부망 코드처럼 관리형 서비스가 접근하기 어려운 환경도 점검 대상으로 삼을 수 있다.
실행에는 유료 Claude Code 플랜과 버전 2.1.154 이상, Python 3.9.6 이상이 필요하다. Pro 플랜에서는 다중 에이전트 작업을 조율하는 동적 워크플로를 설정에서 켜야 한다. Linux와 macOS, Windows를 지원하며 변경분 검사와 패치 생성에는 Git이 요구된다.
Anthropic은 이 플러그인이 기존 정적 분석이나 의존성 검사 도구를 대체하지 않는다고 설명했다. 규칙 기반 도구가 알려진 패턴과 공급망 위험을 안정적으로 점검하는 동안, Claude Security는 여러 파일에 걸친 데이터 흐름과 비즈니스 로직을 추론하는 보완 계층으로 쓰라는 취지다. 같은 코드를 다시 검사해도 결과가 달라질 수 있다는 비결정성도 공식 문서에 명시돼 있다.
신뢰할 수 없는 저장소를 검사할 때는 별도의 주의가 필요하다. 저장소에 포함된 Claude 설정과 훅, CLAUDE.md 파일이 현재 세션 권한으로 적용되며 플러그인 자체는 추가 격리를 제공하지 않는다. Anthropic은 제3자 저장소처럼 신뢰 수준을 확인하기 어려운 코드를 다룰 경우 운영체제 수준의 샌드박스에서 세션 전체를 실행하라고 권고했다.
이번 베타는 AI 코딩 도구가 코드를 작성하고 검토하는 단계를 넘어 보안 점검과 수정 제안까지 하나의 작업 흐름으로 묶는 움직임을 보여준다. 다만 탐지 결과와 패치는 사람이 검증해야 하며, 저장소 규모에 따른 토큰 사용량과 실제 오탐·미탐 수준은 각 조직의 코드와 운영 환경에서 별도로 평가할 필요가 있다.
출처: Anthropic Claude Code 공식 문서 https://code.claude.com/docs/en/claude-security / Claude Security 공식 제품 페이지 https://claude.com/product/claude-security




