Anthropic Claude Code Security能用哪些模型?

相关 AI 产品

产品

Anthropic Claude Code Security

一、Claude Code Security vs 传统SAST工具:谁更胜一筹? Claude Code Security是Anthropic公司于2026年2月20日正式发布的AI驱动代码安全扫描工具。作为Claude Code网页版的……

查看 ↗
产品

Anthropic Claude Security

一、Anthropic Claude Security公测上线:基于Opus 4.7的AI代码安全扫描工具 Claude Security是Anthropic在2026年推出的AI代码安全扫描工具,基于其旗舰模型Claude Opus 4.……

查看 ↗
产品

Everything-claude-code

一、AI编程助手进化论:Everything Claude Code如何解决上下文爆炸和重复劳动? Everything Claude Code(简称ECC)是一个开源的AI Agent Harness性能优化系统,专门为Claude Co……

查看 ↗
产品

OpenAI GPT-5.5-Cyber

一、OpenAI网络安全专用模型GPT-5.5-Cyber全面解析:功能、特点、申请指南 GPT-5.5-Cyber是OpenAI在2026年4月30日正式发布的网络安全专用AI模型。作为GPT-5.5的专项优化版本,它专门为网络安全防御人……

查看 ↗
产品

ClawHub

一、ClawHub是什么?如何为你的AI助手安装skills? ClawHub是OpenClaw(前身Clawdbot/Moltbot)的官方技能注册中心,相当于AI Agent世界的"应用商店"或"npm包管理器"。它的核心定位是为AI助……

查看 ↗
产品

OpenClaw

一、OpenClaw是什么?如何让AI真正帮你"干活"而不是"聊天"? 1.1 产品定位与核心价值 OpenClaw(曾用名Clawdbot、Moltbot)是2026年初在GitHub上爆火的开源AI智能体项目,由奥地利开发者Peter ……

查看 ↗
产品

Ofox – 大模型 API 聚合平台

1. Ofox——面向国内开发者的大模型API聚合平台,3分钟完成迁移 Ofox(官网 https://ofox.io/)是一个面向开发者的大模型API聚合平台,它的核心命题是:让开发者用一个API Key调用整个AI世界的主流大模型。 根……

查看 ↗
产品

腾讯Marvis

🟢 Marvis深度体验:从"聊天"到"操控系统",腾讯这次做对了什么? Marvis(昵称"马维斯")是腾讯应用宝团队于2026年5月20日正式上线官网开放下载的操作系统层级个人AI助手,无需邀请码,Windows、Mac、Android……

查看 ↗
产品

Vokie:本地AI语音助手

Vokie——最懂隐私的AI语音助手,为什么程序员和写作者都在试? Vokie把自己定位为"最懂你的AI语音助手——懂你所想,应你所需",但更准确的说法是:它是目前少数几款敢把"100%本地处理"作为核心卖点的桌面AI语音听写工具之一。 V……

查看 ↗
产品

mimo code

一、MiMo Code使用全攻略:安装、Compose模式、Dream记忆,一文看懂 MiMo Code 是小米 MiMo 技术团队于 2026年6月11日​ 正式发布并开源的探索性 AI 编程助手,MIT 协议,基于开源项目 OpenCo……

查看 ↗
产品

TRAE Work

🧭 TRAE Work 实测 — 从 SOLO 升级而来的 AI 原生工作台,免费能打吗?(三段式) TRAE Work – 字节AI工作台,免费AI原生 IDE,SOLO自动写代码 TRAE Work 核心功能快览 TRAE Work 由……

查看 ↗
产品

讯飞星辰MaaS

一、讯飞星辰MaaS官网入口+收费标准+Coding Plan订阅指南(含3.9元无忧版实测) 讯飞星辰MaaS(星辰MaaS平台)​ 的全称语境是:科大讯飞星辰 · MaaS(Model as a Service)——一站式大模型精调定制……

查看 ↗

相关资讯快讯

Anthropic Claude Code Security 本身并不是一个独立售卖的模型,而是 Anthropic 面向开发者的代码安全扫描能力,它跑在 Claude 系列模型上,目前主要依托 Claude Sonnet 4.5 / Claude Opus 4.1 这一类 Claude 4 世代模型,并通过 Claude Code 这个终端/IDE 工具形态对外提供。换句话说,你问”能用哪些模型”,答案要分两层:扫描逻辑是 Anthropic 自家的安全分析框架,模型底座则是 Claude 家族里当前可用的那几档。

先搞清楚它到底是什么

Anthropic 在 2025 年把安全扫描能力正式嵌进了 Claude Code(它的命令行编程代理)里,官方叫法是 Claude Code Security,也有人直接叫它”Claude 代码安全审查”。它的定位不是传统 SAST(静态应用安全测试)那种纯规则引擎,而是用大模型去理解代码语义、数据流和上下文,找出规则引擎容易漏掉的逻辑漏洞、权限绕过、注入路径等问题。

核心特点可以概括成几条:

  • 语义级理解:能读懂跨文件、跨函数的调用链,而不是只匹配正则。
  • 可解释的发现:每条告警会给出推理过程和建议修复方案,而不是只丢一个 CVE 编号。
  • 与开发流程融合:可以在 Claude Code 里直接对当前仓库、当前 diff 或指定目录发起扫描。
  • 修复闭环:发现问题后能直接让 Claude 生成 patch,人审后合并。

它属于 Anthropic 公司,和 Claude 模型同源。入口就在 Claude Code 里,官方文档和下载入口是 https://claude.com/product/claude-code,产品主页是 https://claude.com

到底能用哪些模型

这是问题的核心。Claude Code Security 不是”随便接一个模型就能跑”,它依赖 Claude 模型的原生工具调用和长上下文能力,所以实际可选范围就是 Anthropic 当前开放的 Claude 模型档位。按能力和成本大致分三档:

模型 定位 在安全扫描里的表现
Claude Opus 4.1 最强推理档 适合复杂逻辑漏洞、跨模块数据流分析,误报率最低,但贵、慢
Claude Sonnet 4.5 主力均衡档 日常扫描的默认选择,速度与准确率平衡最好,性价比最高
Claude Haiku 4.5 轻量快速档 适合大仓库初筛、CI 里跑高频轻量检查,深度分析能力弱一些

实际使用时,你可以在 Claude Code 的配置里通过 /model 之类的命令切换底层模型,扫描任务会跟着用你选的那个。默认情况下,Anthropic 会推荐 Sonnet 4.5 作为安全扫描的主力,因为它在”够聪明”和”够便宜”之间平衡得最好。

几个容易踩的误区

  • 不是所有 Claude 模型都支持:更老的 Claude 3 系列(如 Claude 3 Opus)虽然还能调用,但 Anthropic 的安全扫描工作流是针对 Claude 4 世代优化的,老模型在工具调用稳定性和长上下文上会拖后腿。
  • 不能用第三方模型:Claude Code Security 是 Anthropic 闭环能力,不能换成 GPT、Gemini 或开源模型来跑,这点和某些”模型无关”的扫描框架不一样。
  • 模型选择影响的是深度,不是有没有:换模型不会让功能消失,但会明显影响漏报率和误报率,安全敏感场景建议直接上 Opus。

收费情况

Claude Code Security 没有单独的定价,它跟着 Claude 的订阅或 API 计费走:

  • Claude Pro / Max 订阅:在订阅额度内使用 Claude Code,包含安全扫描能力。
  • Claude Team / Enterprise:面向团队,有管理后台和更高额度。
  • API 按量计费:如果你是通过 Anthropic API 自己集成,就按 token 用量付费,扫描大仓库时 token 消耗会比较高,建议先用 Haiku 初筛再用 Sonnet/Opus 深挖。

具体价格以官网为准:https://claude.com/pricing

和同类工具的关系

如果你在选型,可以把它和这些放在一起看:

我的建议是:把 Claude Code Security 当成”会推理的安全审查员”,而不是替代 SAST 的规则引擎,两者叠加用效果最好。

相关问题

Q1:Claude Code Security 能扫私有仓库吗?
可以,它是在你本地或你授权的环境里跑,代码默认不会用于训练,企业版有更明确的数据条款。

Q2:它能扫哪些语言?
主流语言覆盖都不错,Python、JavaScript/TypeScript、Java、Go、Rust 等效果较好,冷门语言依赖模型泛化能力。

Q3:和 Claude Code 是什么关系?
Claude Code Security 是 Claude Code 里的一个能力模块,不是独立产品,装了 Claude Code 就能用。

Q4:免费能用吗?
没有独立免费版,需要 Claude 订阅或 API 额度,免费账户基本用不了完整扫描。

Q5:扫描结果准确吗?
比纯规则引擎更懂上下文,但仍会有误报,建议配合人工复核和 Semgrep 之类的工具交叉验证。

内容由 AI 生成,产品信息请以官网为准。