Pré-requisitos
- Python 3.7 ou posterior no seu
PATH. A revisão de commit agêntica requer Python 3.10 ou posterior, assim como todas as revisões com suporte de modelo quando Claude Code usa um provedor de terceiros, como Amazon Bedrock ou Agent Platform do Google Cloud. O plugin prefere os intérpretes versionadospython3.13atépython3.10, depois volta parapython3,pythonepy -3 - Um repositório git para o diretório em que você trabalha. As revisões de fim de turno e commit fazem diff contra o estado do git e pulam silenciosamente fora de um repositório. A verificação de padrão por edição funciona em qualquer lugar
~/.claude/security/ e instala o Claude Agent SDK nele, o que requer pip e acesso à rede. Se essa instalação falhar, ou o Python disponível for mais antigo que 3.10, a revisão de commit na autenticação de primeira parte volta para uma revisão única em vez de uma agêntica; em um provedor de terceiros, como Amazon Bedrock ou Agent Platform do Google Cloud, as revisões com suporte de modelo precisam do SDK em si, portanto pulam. O plugin mostra um aviso único quando um Python mais antigo é a causa.
Instalar o plugin
Em uma sessão Claude Code no terminal, instale do marketplace oficial da Anthropic:/plugin abre um painel interativo no CLI do terminal. Se Claude responder que /plugin não está disponível neste ambiente, instale de outra forma:
- Aplicativo Claude desktop, sessão local ou SSH: abra o navegador de plugins clicando no botão + ao lado do prompt, depois em Plugins, depois em Adicionar plugin
- Extensão VS Code: instale do diálogo Gerenciar plugins
- Sessões na nuvem: uma sessão na nuvem não carrega plugins de suas configurações de usuário ou do arquivo
.claude/settings.jsondo repositório, conforme O que é transferido de sua configuração explica. Para plugins que sua organização distribui através de configurações gerenciadas, consulte Gerenciar plugins para sua organização
Marketplace "claude-plugins-official" not found: adicione o marketplace com/plugin marketplace add anthropics/claude-plugins-official, depois tente novamente a instalação.- O plugin não foi encontrado no marketplace: verifique o nome do plugin.
Run /reload-plugins to apply., consulte Aplicar alterações de plugin sem reiniciar para ativar o plugin em sua sessão atual.
Ativar para sua equipe em sessões locais
Para ativar o plugin nas sessões locais que seus colegas de equipe iniciam no repositório, declare-o nas configurações verificadas do projeto:.claude/settings.json
enabledPlugins em configurações gerenciadas.
O que o plugin verifica
O plugin revisa o trabalho de Claude em três pontos, cada um em uma profundidade diferente:- Em cada edição de arquivo: uma correspondência de padrão rápida para chamadas arriscadas, sem chamada de modelo
- No final de cada turno: uma revisão de modelo em segundo plano de tudo que aquele turno alterou
- Em cada commit ou push que Claude faz: uma revisão agêntica mais profunda que lê o código circundante
Em cada edição de arquivo
Quando Claude escreve em um arquivo, o plugin verifica o novo conteúdo em busca de padrões conhecidos arriscados. Esta é uma correspondência de padrão sem chamada de modelo, portanto não adiciona custo de uso. Categorias de padrão de exemplo:- Execução dinâmica de código:
eval(,new Function,os.system,child_process.exec - Desserialização insegura:
pickle - Injeção DOM:
dangerouslySetInnerHTML,.innerHTML =,document.write - Arquivos de fluxo de trabalho: edições em
.github/workflows/, que podem conceder permissões no nível do repositório
security-patterns.yaml.
No final de cada turno
Um turno é uma rodada de Claude respondendo: você envia uma mensagem, Claude trabalha e responde, e o turno termina. Após cada turno, o plugin calcula um git diff de tudo que mudou na árvore de trabalho durante o turno, incluindo alterações das ferramentas de edição de Claude, comandos Bash e subagentos, e o envia para uma revisão Claude separada focada em segurança. A revisão é executada em segundo plano, portanto a resposta de Claude não é atrasada. Se a revisão encontrar problemas, Claude é re-solicitado com as descobertas e as aborda como um acompanhamento. Isso detecta problemas que uma correspondência de string não consegue, como:- Bypass de autorização
- Referências diretas de objeto inseguras
- Injeção
- Falsificação de solicitação do lado do servidor
- Criptografia fraca
Em cada commit ou push que Claude faz
Quando Claude executagit commit ou git push através de sua ferramenta Bash, o plugin executa uma revisão agêntica mais profunda da alteração em segundo plano. Esta revisão lê o código circundante, incluindo chamadores, sanitizadores e arquivos relacionados, para decidir se uma descoberta é real antes de relatá-la. O contexto extra mantém falsos positivos baixos em padrões que parecem perigosos isoladamente, mas são seguros em seu repositório.
Esta camada é acionada apenas em commits e pushes que Claude faz através de sua ferramenta Bash. Commits que você executa a partir de seu próprio shell, incluindo o escape de shell ! dentro de uma sessão, não são revisados. As revisões de commit e push são limitadas a 20 por hora contínua. Se as descobertas da revisão de commit duplicarem o que a revisão de fim de turno já relatou, Claude não é re-solicitado, portanto um commit limpo não produz saída visível desta camada.
Independência de revisão e limites
O plugin não pede à mesma instância de Claude que escreveu o código para se avaliar. A verificação por edição é uma correspondência de string determinística sem modelo envolvido. As revisões de fim de turno e commit são executadas como uma chamada Claude separada com um contexto novo e um prompt focado em segurança: o revisor começa a partir do diff, não tem investimento na abordagem original e é instruído apenas a encontrar problemas. Nenhuma das camadas bloqueia escritas ou commits. As descobertas chegam ao Claude que escreve como instruções, Claude as aborda na conversa, e o modelo de revisão pode perder problemas. Trate o plugin como uma camada de defesa em profundidade, não uma solução de segurança completa. Consulte Como isso se encaixa com outras ferramentas de segurança.Adicione suas próprias regras
O plugin tem dois pontos de extensão: um arquivo de orientação Markdown para as revisões apoiadas por modelo e um arquivo de padrões YAML ou JSON para a correspondência de string por edição. Ambos são aditivos. Você pode adicionar verificações, mas não pode desabilitar as integradas a partir desses arquivos.Adicione orientação para as revisões apoiadas por modelo
Crie.claude/claude-security-guidance.md em seu projeto e descreva seu modelo de ameaça e lista de verificação de revisão em linguagem simples. As revisões apoiadas por modelo a carregam como contexto adicional ao lado da lista de verificação de vulnerabilidade integrada.
O exemplo a seguir é para um serviço web com rotas de administrador com portão de função e uma política de logging de dados do cliente:
.claude/claude-security-guidance.md
Adicione padrões personalizados por edição
Crie.claude/security-patterns.yaml para adicionar regras regex ou substring à verificação de padrão por edição. Estas são executadas como correspondências de string determinísticas ao lado dos padrões integrados:
.claude/security-patterns.yaml
O plugin também lê
.claude/security-patterns.yml e .claude/security-patterns.json com o mesmo esquema. JSON funciona em qualquer instalação Python. Os formulários YAML requerem que PyYAML seja importável, que o plugin não instala para você. O plugin carrega até 50 regras personalizadas e pula regexes que parecem propensas a backtracking catastrófico.
Locais de pesquisa de arquivo de regra
O plugin procura porclaude-security-guidance.md e security-patterns.yaml nos mesmos locais, independentemente de como o plugin foi ativado:
O plugin carrega todos os locais que existem e os concatena, com um limite combinado de 8 KB para o arquivo de orientação. Os administradores podem distribuir regras em toda a organização empurrando o arquivo com escopo de usuário para
~/.claude/ através do gerenciamento de dispositivos. Os mesmos caminhos se aplicam a security-patterns.yaml.
Custo de uso
A verificação de padrão por edição não faz chamada de modelo e não adiciona custo. As revisões de fim de turno e commit cada uma gasta uso de modelo adicional que conta para seu uso como qualquer outra solicitação Claude. A revisão de commit é agêntica e pode levar vários turnos de modelo por commit. Espere aproximadamente uma chamada de revisão por turno que altera arquivos e uma revisão mais profunda por commit, ambas sujeitas aos limites acima. Ambas as revisões apoiadas por modelo usam Claude Opus 4.7 por padrão. DefinaSECURITY_REVIEW_MODEL para escolher um modelo diferente para a revisão de fim de turno e SG_AGENTIC_MODEL para a revisão de commit.
O plugin está disponível em todos os planos.
Desabilitar ou desinstalar
Para desativar camadas individuais mantendo o resto, defina a variável de ambiente correspondente:
Para pausar o plugin em seu escopo de usuário:
.claude/settings.json de um projeto, desabilitá-lo de /plugin escreve uma substituição para seu .claude/settings.local.json em vez de editar o arquivo verificado, portanto o plugin permanece desativado para você enquanto os colegas de equipe não são afetados. O mesmo diálogo também oferece desinstalar o plugin para todos removendo-o do .claude/settings.json compartilhado. Se foi ativado através de configurações gerenciadas, apenas um administrador pode desabilitá-lo.
Como o plugin se integra com Claude Code
O plugin é construído inteiramente em hooks, o mecanismo para executar seu próprio código em pontos específicos do loop de Claude. Ele registra:
Se você construir seus próprios hooks, o código-fonte do plugin é um exemplo funcional de executar uma chamada de modelo separada a partir de um hook e alimentar o resultado de volta para a sessão.
Como isso se encaixa com outras ferramentas de segurança
O plugin é uma camada em uma abordagem de defesa em profundidade. Ele detecta problemas mais cedo, enquanto o código ainda está no editor, mas não é uma garantia e não substitui verificações posteriores. Uma pilha típica:
Para encontrar problemas de segurança em código que você já possui, em vez de em mudanças que Claude está escrevendo, peça a Claude em uma sessão para revisar um arquivo ou diretório específico para vulnerabilidades, ou use o Plugin Claude Security para uma varredura multi-agente mais profunda de todo o repositório;
/security-review cobre apenas as mudanças no seu branch atual. De qualquer forma, a revisão lê o código-fonte no seu checkout, não um site em execução ou serviço implantado.
Solução de problemas
O plugin escreve diagnósticos de tempo de execução em~/.claude/security/log.txt. Verifique lá primeiro se as revisões não estão aparecendo.
Razões comuns pelas quais uma camada de revisão pula sem uma mensagem na conversa:
- O diretório não é um repositório git: as revisões de fim de turno e commit requerem estado do git e pulam fora de um repositório
- A sessão não tem autenticação Anthropic e nenhum provedor de terceiros configurado: as revisões apoiadas por modelo pulam e apenas a verificação de padrão por edição é executada
- Um arquivo
security-patterns.yamlestá presente, mas PyYAML não é importável: o arquivo é ignorado. Usesecurity-patterns.jsonem vez disso
Recursos relacionados
Para aprofundar-se nos tópicos que esta página toca:- Code Review: configurar a revisão multi-agente no tempo de PR
- Automatizar fluxos de trabalho com hooks: construir suas próprias verificações nos mesmos pontos de ciclo de vida
- Encontrar plugins no marketplace oficial: onde procurar os outros plugins oficiais