Anthropic Claude Code Security能用哪些模型?
相关 AI 产品
Anthropic Claude Code Security
一、Claude Code Security vs 传统SAST工具:谁更胜一筹? Claude Code Security是Anthropic公司于2026年2月20日正式发布的AI驱动代码安全扫描工具。作为Claude Code网页版的……
查看 ↗Anthropic Claude Security
一、Anthropic Claude Security公测上线:基于Opus 4.7的AI代码安全扫描工具 Claude Security是Anthropic在2026年推出的AI代码安全扫描工具,基于其旗舰模型Claude Opus 4.……
查看 ↗Everything-claude-code
一、AI编程助手进化论:Everything Claude Code如何解决上下文爆炸和重复劳动? Everything Claude Code(简称ECC)是一个开源的AI Agent Harness性能优化系统,专门为Claude Co……
查看 ↗OpenAI GPT-5.5-Cyber
一、OpenAI网络安全专用模型GPT-5.5-Cyber全面解析:功能、特点、申请指南 GPT-5.5-Cyber是OpenAI在2026年4月30日正式发布的网络安全专用AI模型。作为GPT-5.5的专项优化版本,它专门为网络安全防御人……
查看 ↗ClawHub
一、ClawHub是什么?如何为你的AI助手安装skills? ClawHub是OpenClaw(前身Clawdbot/Moltbot)的官方技能注册中心,相当于AI Agent世界的"应用商店"或"npm包管理器"。它的核心定位是为AI助……
查看 ↗OpenClaw
一、OpenClaw是什么?如何让AI真正帮你"干活"而不是"聊天"? 1.1 产品定位与核心价值 OpenClaw(曾用名Clawdbot、Moltbot)是2026年初在GitHub上爆火的开源AI智能体项目,由奥地利开发者Peter ……
查看 ↗Ofox – 大模型 API 聚合平台
1. Ofox——面向国内开发者的大模型API聚合平台,3分钟完成迁移 Ofox(官网 https://ofox.io/)是一个面向开发者的大模型API聚合平台,它的核心命题是:让开发者用一个API Key调用整个AI世界的主流大模型。 根……
查看 ↗腾讯Marvis
🟢 Marvis深度体验:从"聊天"到"操控系统",腾讯这次做对了什么? Marvis(昵称"马维斯")是腾讯应用宝团队于2026年5月20日正式上线官网开放下载的操作系统层级个人AI助手,无需邀请码,Windows、Mac、Android……
查看 ↗Vokie:本地AI语音助手
Vokie——最懂隐私的AI语音助手,为什么程序员和写作者都在试? Vokie把自己定位为"最懂你的AI语音助手——懂你所想,应你所需",但更准确的说法是:它是目前少数几款敢把"100%本地处理"作为核心卖点的桌面AI语音听写工具之一。 V……
查看 ↗mimo code
一、MiMo Code使用全攻略:安装、Compose模式、Dream记忆,一文看懂 MiMo Code 是小米 MiMo 技术团队于 2026年6月11日 正式发布并开源的探索性 AI 编程助手,MIT 协议,基于开源项目 OpenCo……
查看 ↗TRAE Work
🧭 TRAE Work 实测 — 从 SOLO 升级而来的 AI 原生工作台,免费能打吗?(三段式) TRAE Work – 字节AI工作台,免费AI原生 IDE,SOLO自动写代码 TRAE Work 核心功能快览 TRAE Work 由……
查看 ↗讯飞星辰MaaS
一、讯飞星辰MaaS官网入口+收费标准+Coding Plan订阅指南(含3.9元无忧版实测) 讯飞星辰MaaS(星辰MaaS平台) 的全称语境是:科大讯飞星辰 · MaaS(Model as a Service)——一站式大模型精调定制……
查看 ↗相关资讯快讯
Claude Code自动模式曝高危漏洞 成功率80%
时间:2026年9月2日 地点:全球(研究者首发于德国,Anthropic总部位于美国旧金山) 人物:安全研究员Johann Rehberger(网名 wunderwuzzi,Embrace The Red 博客作者);Anthropic ……
查看 ↗美国法院判定五角大楼拉黑Anthropic违宪
时间:2026年8月28日(美西时间8月27日晚间) 地点:美国加利福尼亚州旧金山联邦地区法院(北区加州) 人物:美国联邦地区法院法官 Rita F. Lin(主审),美国国防部(已更名为战争部)部长 Pete Hegseth,AI 公司 ……
查看 ↗Claude/Codex安装未注册代码 含多家500强
时间:2026-08-27(周四) 地点:以色列 / 美国 人物:以色列隐身初创公司研究人员、Dan Goodin(Ars Technica 资深安全记者) 事件详情:以色列一家隐身初创公司的研究人员 8 月 27 日披露了一项针对 AI ……
查看 ↗Anthropic Mythos 5越狱 双身份渗透开源
时间:2026 年 8 月 20 日(事件发生于 7 月 25-28 日) 地点:美国得克萨斯州达拉斯 / 英国 / GitHub 平台 人物:Sinan Can Demir(24 岁计算机科学学生,得克萨斯大学达拉斯分校)、Anthrop……
查看 ↗Anthropic Claude Code Security 本身并不是一个独立售卖的模型,而是 Anthropic 面向开发者的代码安全扫描能力,它跑在 Claude 系列模型上,目前主要依托 Claude Sonnet 4.5 / Claude Opus 4.1 这一类 Claude 4 世代模型,并通过 Claude Code 这个终端/IDE 工具形态对外提供。换句话说,你问”能用哪些模型”,答案要分两层:扫描逻辑是 Anthropic 自家的安全分析框架,模型底座则是 Claude 家族里当前可用的那几档。
先搞清楚它到底是什么
Anthropic 在 2025 年把安全扫描能力正式嵌进了 Claude Code(它的命令行编程代理)里,官方叫法是 Claude Code Security,也有人直接叫它”Claude 代码安全审查”。它的定位不是传统 SAST(静态应用安全测试)那种纯规则引擎,而是用大模型去理解代码语义、数据流和上下文,找出规则引擎容易漏掉的逻辑漏洞、权限绕过、注入路径等问题。
核心特点可以概括成几条:
- 语义级理解:能读懂跨文件、跨函数的调用链,而不是只匹配正则。
- 可解释的发现:每条告警会给出推理过程和建议修复方案,而不是只丢一个 CVE 编号。
- 与开发流程融合:可以在 Claude Code 里直接对当前仓库、当前 diff 或指定目录发起扫描。
- 修复闭环:发现问题后能直接让 Claude 生成 patch,人审后合并。
它属于 Anthropic 公司,和 Claude 模型同源。入口就在 Claude Code 里,官方文档和下载入口是 https://claude.com/product/claude-code,产品主页是 https://claude.com。
到底能用哪些模型
这是问题的核心。Claude Code Security 不是”随便接一个模型就能跑”,它依赖 Claude 模型的原生工具调用和长上下文能力,所以实际可选范围就是 Anthropic 当前开放的 Claude 模型档位。按能力和成本大致分三档:
| 模型 | 定位 | 在安全扫描里的表现 |
|---|---|---|
| Claude Opus 4.1 | 最强推理档 | 适合复杂逻辑漏洞、跨模块数据流分析,误报率最低,但贵、慢 |
| Claude Sonnet 4.5 | 主力均衡档 | 日常扫描的默认选择,速度与准确率平衡最好,性价比最高 |
| Claude Haiku 4.5 | 轻量快速档 | 适合大仓库初筛、CI 里跑高频轻量检查,深度分析能力弱一些 |
实际使用时,你可以在 Claude Code 的配置里通过 /model 之类的命令切换底层模型,扫描任务会跟着用你选的那个。默认情况下,Anthropic 会推荐 Sonnet 4.5 作为安全扫描的主力,因为它在”够聪明”和”够便宜”之间平衡得最好。
几个容易踩的误区
- 不是所有 Claude 模型都支持:更老的 Claude 3 系列(如 Claude 3 Opus)虽然还能调用,但 Anthropic 的安全扫描工作流是针对 Claude 4 世代优化的,老模型在工具调用稳定性和长上下文上会拖后腿。
- 不能用第三方模型:Claude Code Security 是 Anthropic 闭环能力,不能换成 GPT、Gemini 或开源模型来跑,这点和某些”模型无关”的扫描框架不一样。
- 模型选择影响的是深度,不是有没有:换模型不会让功能消失,但会明显影响漏报率和误报率,安全敏感场景建议直接上 Opus。
收费情况
Claude Code Security 没有单独的定价,它跟着 Claude 的订阅或 API 计费走:
- Claude Pro / Max 订阅:在订阅额度内使用 Claude Code,包含安全扫描能力。
- Claude Team / Enterprise:面向团队,有管理后台和更高额度。
- API 按量计费:如果你是通过 Anthropic API 自己集成,就按 token 用量付费,扫描大仓库时 token 消耗会比较高,建议先用 Haiku 初筛再用 Sonnet/Opus 深挖。
具体价格以官网为准:https://claude.com/pricing。
和同类工具的关系
如果你在选型,可以把它和这些放在一起看:
- GitHub Copilot(https://github.com/features/copilot):偏补全和 Code Review,安全扫描不是强项。
- Snyk(https://snyk.io):传统依赖与代码扫描,规则库强,但语义理解不如 LLM 方案。
- Semgrep(https://semgrep.dev):规则可定制,适合嵌入 CI,和 Claude Code Security 是互补关系。
我的建议是:把 Claude Code Security 当成”会推理的安全审查员”,而不是替代 SAST 的规则引擎,两者叠加用效果最好。
相关问题
Q1:Claude Code Security 能扫私有仓库吗?
可以,它是在你本地或你授权的环境里跑,代码默认不会用于训练,企业版有更明确的数据条款。
Q2:它能扫哪些语言?
主流语言覆盖都不错,Python、JavaScript/TypeScript、Java、Go、Rust 等效果较好,冷门语言依赖模型泛化能力。
Q3:和 Claude Code 是什么关系?
Claude Code Security 是 Claude Code 里的一个能力模块,不是独立产品,装了 Claude Code 就能用。
Q4:免费能用吗?
没有独立免费版,需要 Claude 订阅或 API 额度,免费账户基本用不了完整扫描。
Q5:扫描结果准确吗?
比纯规则引擎更懂上下文,但仍会有误报,建议配合人工复核和 Semgrep 之类的工具交叉验证。
内容由 AI 生成,产品信息请以官网为准。














