#Künstliche Intelligenz · 3 Min. Lesezeit · Tim Rinkel

ANTHROPIC-HAMMER! Claude Security knallt JETZT in die Public Beta — DEINE Codebase scannt sich SELBST

ANTHROPIC-HAMMER! Claude Security knallt JETZT in die Public Beta — DEINE Codebase scannt sich SELBST

Anthropic legt SOFORT nach: Nach dem Opus-4.7-Launch im April schickt das Unternehmen jetzt Claude Security in die Public Beta. Das Werkzeug findet Schwachstellen in deiner Codebase, schlaegt konkrete Patches vor und ordnet alles in eine saubere Triage-Liste. Klingt nach Magie? Ist es nicht — aber es spart deinem Team massig Zeit.

NEU: Schwachstellen-Scanner direkt im Claude-Workspace

Claude Security war vorher als Claude Code Security in der Closed Beta. Jetzt darf jeder Claude-Enterprise-Kunde ran. Im Hintergrund laeuft Opus 4.7 — und genau das macht den Unterschied. Das Modell liest deinen Code wie ein erfahrener Security-Engineer: SQL-Injections, kaputte Auth-Logik, leakende Secrets, fehlende Input-Validierung.

Der Clou: Claude bleibt nicht beim Finden. Es schreibt dir einen Patch-Vorschlag direkt in den Diff. Du reviewst, stimmst zu, mergest. Fertig. Was bei klassischen SAST-Tools mit ellenlangen False-Positives endet, kommt hier als saubere Pull-Request-Vorlage zurueck.

Scheduled Scans, gezielte Scans, Export — die wichtigsten Features

Anthropic hat den Funktionsumfang fett aufgeblaeht. Die wichtigsten Punkte:

  • Scheduled Scans: Repos werden automatisch nach Plan gescannt — taeglich, woechentlich oder nach jedem Push.
  • Targeted Scans: Du markierst kritische Pfade (Auth, Payment, Admin), Claude Security priorisiert diese.
  • Triage-Tracking: Findings bekommen Status (Open, Acknowledged, Fixed, False Positive) — das ganze Team sieht den gleichen Stand.
  • Exports & Workflow: Findings landen als JSON in deinem SIEM oder als Issues in deinem Tracker.

So nutzt du Claude Security ab heute

Du brauchst einen Claude-Enterprise-Plan — Pro reicht nicht. Im Admin-Workspace findest du den neuen Tab „Security“. Repository einbinden geht ueber GitHub-, GitLab- oder Bitbucket-OAuth. Der erste Scan laeuft in der Regel in unter 10 Minuten durch.

EXTRA-TIPP: Starte mit einem KLEINEN Repo. Eine Microservice-Komponente reicht. So siehst du, ob die Treffer in deinem Stack relevant sind, bevor du den ganzen Monorepo-Tank durchorgelst.

UND der Cyber Verification Program-Trick

Claude Opus 4.7 hat eingebaute Sicherungen, die missbraeuchliche Cyber-Anfragen blocken — also keine Exploit-Bauanleitungen fuer Skript-Kiddies. Wer als legitimer Pentester oder Red-Teamer Claude fuer Schwachstellen-Forschung nutzen will, kann sich fuer das Cyber Verification Program bewerben. Der Pfad ist transparent: Bewerbung, Verifikation, dann offener Zugang.

FAZIT: Lohnt sich Claude Security fuer DEIN Team?

Wenn du kein dediziertes Security-Engineering-Team hast, JA. Wenn du eins hast, ergaenzt Claude Security klassische Tools wie Snyk oder Semgrep statt sie zu ersetzen. Die Staerke liegt im Patch-Vorschlag — und genau da scheitern viele Konkurrenten. Probier die Beta jetzt aus, solange Anthropic noch Feedback zur Roadmap einsammelt.

Haeufige Fragen

Was kostet Claude Security in der Public Beta?
Claude Security ist waehrend der Public Beta fuer Claude-Enterprise-Kunden ohne Aufpreis nutzbar. Die Token-Kosten der Scans laufen ueber das normale Enterprise-Kontingent. Eine separate Lizenz kommt erst nach dem GA-Launch — Termin noch offen.
Welche Sprachen und Frameworks unterstuetzt der Scanner?
Anthropic nennt Python, JavaScript/TypeScript, Go, Java, C#, Rust und PHP als Sprachen mit hoher Trefferqualitaet. Frameworks wie Django, Express, Spring Boot, Laravel und ASP.NET werden mit framework-spezifischen Patterns durchleuchtet — etwa CSRF-Tokens in Django oder Mass-Assignment in Laravel.
Bricht Claude Security mit FedRAMP- oder ISO-27001-Anforderungen?
Nein. Anthropic betreibt Claude Enterprise SOC-2-Type-2- und ISO-27001-zertifiziert. Code-Daten werden fuer Trainingszwecke nicht verwendet. Fuer strenge Umgebungen empfiehlt Anthropic den Enterprise-Tenant mit Data-Residency-Region und Audit-Log-Export.
Kann ich Claude Security in meine CI-Pipeline einhaengen?
Ja. Anthropic bietet eine GitHub-App und eine REST-API. Du triggerst Scans pro Pull-Request, blockst Merges bei Critical-Findings und exportierst Berichte als JUnit oder SARIF — direkt fuer GitHub Code Scanning oder GitLab Security Dashboard.

Quellen: Help Net Security: Claude Security enters public beta, SiliconANGLE: Anthropic announces Claude Security public beta, ITPro: Claude Security public beta.

Kommentar hinterlassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert