跳到正文
@frxiaobei· @frxiaobei · X·· 2026-05-27AI 评分64
AI 导读

Claude Code 新增 security-guidance 插件,用另一个全新上下文的 Claude 实例审查自己刚改动的代码。审查分三层:per-edit 正则匹配、turn 结束跑 diff review、commit/push 时跑 agentic review 读调用链,任一层都不直接阻断写入,而是把发现喂回写代码的 Claude 让它自己改。

正文

Claude Code 新插件 security-guidance,一个写代码,另一个 Claude 实例(全新上下文、独立 prompt)审查自己刚改的东西。

三层从浅到深,

per-edit 正则匹配(零成本)、

turn 结束跑 diff review、

commit/push 时跑 agentic review 读调用链。

任何一层都不直接 block 写入,最后会把发现喂回给写代码那个 Claude 让它自己改。

最有意思的是这个, reviewer 拿的是全新上下文,没有 writer 的路径依赖,所以能挑出原来那个 Claude 自己看不见的问题。

而且底层全部基于 hooks 实现、源码公开。

这个本身就是个怎么在 hook 里调独立模型再把结果喂回会话的完整参考实现,做其他的 hook 也可以参考。

引用ClaudeDevs (@ClaudeDevs)@ClaudeDevs
You can add org-specific rules in a claude-security-guidance.md file. Drop it in your repo or distribute via MDM. The plugin enforces your policies alongside the built-in checks. Docs: code.claude.com/docs/en/secu…
在 X 查看被引用的帖子

来源:@frxiaobei · x.com