AI 导读
Claude Code 新增 security-guidance 插件,用另一个全新上下文的 Claude 实例审查自己刚改动的代码。审查分三层:per-edit 正则匹配、turn 结束跑 diff review、commit/push 时跑 agentic review 读调用链,任一层都不直接阻断写入,而是把发现喂回写代码的 Claude 让它自己改。
正文
Claude Code 新插件 security-guidance,一个写代码,另一个 Claude 实例(全新上下文、独立 prompt)审查自己刚改的东西。
三层从浅到深,
per-edit 正则匹配(零成本)、
turn 结束跑 diff review、
commit/push 时跑 agentic review 读调用链。
任何一层都不直接 block 写入,最后会把发现喂回给写代码那个 Claude 让它自己改。
最有意思的是这个, reviewer 拿的是全新上下文,没有 writer 的路径依赖,所以能挑出原来那个 Claude 自己看不见的问题。
而且底层全部基于 hooks 实现、源码公开。
这个本身就是个怎么在 hook 里调独立模型再把结果喂回会话的完整参考实现,做其他的 hook 也可以参考。
You can add org-specific rules in a claude-security-guidance.md file. Drop it in your repo or distribute via MDM. The plugin enforces your policies alongside the built-in checks. Docs: code.claude.com/docs/en/secu…在 X 查看被引用的帖子
来源:@frxiaobei · x.com