Claude Security è ora in beta: il plugin di Anthropic cerca bug prima del commit
Analizza la codebase dal terminale e propone patch già verificate

- 23 luglio 2026
- Aggiornato: 23 luglio 2026 alle ore 08:58

Anthropic ha presentato oggi Claude Security, un plugin in beta per Claude Code pensato per stanare vulnerabilità direttamente dal terminale dello sviluppatore e proporre patch già verificate, senza obbligare i team ad aspettare i controlli che arrivano solo a valle dello sviluppo.
Il debutto arriva mentre il lavoro arretrato sulla sicurezza continua ad accumularsi. Nei dati condivisi da Anthropic durante la presentazione del plugin, nel 2025 sono state pubblicate 48.185 nuove CVE, circa 131 al giorno. Intanto il tempo medio necessario per correggere una falla è salito a 252 giorni. Basta questo per capire perché gli strumenti di revisione automatizzata stiano pesando sempre di più nei flussi di sviluppo.
Per ora Claude Security si può usare solo in beta dentro Claude Code, e l’idea è chiara: spostare i controlli molto prima del rilascio, prima di quando di solito entrano davvero in gioco. Il plugin gira su un flusso multi-agente. Prima ricostruisce l’architettura della codebase, poi mette insieme un modello delle minacce, passa alla ricerca delle vulnerabilità potenziali, fa verificare i risultati da una revisione indipendente e alla fine produce un report con le correzioni suggerite.
Secondo Anthropic, è qui che il plugin dovrebbe dare il meglio, soprattutto nei casi più ostici: dipendenze sparse tra file diversi, logiche distribuite, falle che non saltano fuori con un controllo sintattico o con una semplice batteria di regole statiche. Insomma, Claude Security non si ferma alla caccia dei pattern già noti nel codice.
Vale la pena guardare anche alla revisione su tre livelli, pensata per distribuire i controlli lungo tutto il ciclo di sviluppo. Il primo livello è leggero, rapido e senza costi mentre si modificano i file, e si basa sul pattern matching. Il secondo parte dopo ogni interazione con Claude Code e rivede in modo più approfondito quello che è appena stato fatto. Il terzo è il passaggio più pesante e più completo: scatta al commit e avvia una scansione multi-agente molto più ampia.
Per uno sviluppatore vuol dire avere meno brutte sorprese all’ultimo minuto e patch più facili da applicare, quando si ha ancora in testa il contesto del pezzo di codice appena toccato. È questa la scommessa di Anthropic: non lasciare tutta l’analisi di sicurezza in fondo alla catena, ma distribuirla lungo l’intero flusso di sviluppo.
Le somiglianze con Snyk Code e con le funzioni di sicurezza di GitHub Copilot ci sono, però Claude Security sembra voler andare più a fondo quando deve collegare file e componenti diversi. Ed è proprio lì che molti strumenti tradizionali, se si basano solo sui pattern, iniziano a mostrare i loro limiti.
C’è anche un aspetto commerciale tutt’altro che secondario. Secondo le stime di mercato citate nel settore, il mercato della scansione automatizzata delle vulnerabilità dovrebbe passare da circa 2,41 miliardi nel 2024 a 9,09 miliardi entro il 2034.
Le prime reazioni, intanto, sembrano positive. Alcuni tester raccontano che il plugin ha trovato problemi che i flussi esistenti non avevano intercettato. Però manca ancora una validazione indipendente su larga scala da parte di ricercatori di sicurezza e maintainer open source, e per ora i confronti dettagliati con gli altri strumenti nativi di nuova generazione restano pochi.
Poi c’è il tema della fiducia.
Negli ultimi mesi alcuni ricercatori hanno segnalato vulnerabilità in altri prodotti Anthropic, compresa l’estensione Claude per Chrome e lo stesso Claude Code. L’azienda ha risposto dicendo che almeno un problema critico in Claude Code era già stato individuato e corretto prima che venisse reso pubblico.
Claude Security arriva quindi con una promessa pesante, e nel momento in cui un prodotto del genere può trovare più facilmente spazio. La prova vera, però, sarà un’altra: vedere come si comporta sul campo, progetto dopo progetto.
Segui su Twitter @LauraCeridono.
Alijah Nuestro è una scrittrice e operatrice creativa laureata presso la De La Salle University di Manila. Si specializza in scrittura creativa, con un focus principale sulla narrativa di carattere e voce narrante. Accanto al suo lavoro nella fiction, ha sviluppato competenze nella sceneggiatura, nella scrittura per eventi e nella copywriting, adattando le sue abilità di storytelling a diversi media e pubblici.
Le ultime novità da Alijah Raechel Nuestro
- LG disattiva il pop-up di McAfee su Windows: resta il nodo di Windows Update
- Anthropic, via libera definitivo: accordo da 1,5 miliardi sui libri piratati
- GeoXO tagliato dalla NOAA: meno dati sul fumo degli incendi, più rischi per la salute
- Nokia presenta oggi la nuova piattaforma RAN con NVIDIA: più capacità per il 5G
Potrebbe interessarti anche
NotizieMarvel Tokon ha ottenuto l’impossibile: riuscire a dare a Marvel un’estetica anime e far sì che ci stia bene
Leggi di più
NotizieDefenders of the Crown era il videogioco con la grafica più spettacolare della storia nel 1986, che cosa apporta il suo remake nel 2026?
Leggi di più
NotizieNiente da fare, Power Rangers: il reboot di Disney, cancellato prima di girare un solo episodio
Leggi di più
Notizie‘Linternas’ non ha viaggi cosmici per un semplice motivo: mancanza di soldi
Leggi di più
NotizieDisney conferma che Kingdom Hearts ha prodotto più di un miliardo di profitti
Leggi di più
NotizieTutti la davamo per morta, ma 20 anni dopo torna il primo social network della storia
Leggi di più