
이미지: @claudeai (X)
摘要
- Anthropic的Claude Security自8月21日起使用Mythos 5对GitHub代码库执行漏洞扫描
- 虽为Enterprise公开测试版,但需要管理员启用、Claude Code网页版、Extra Usage、GitHub App及premium seat
- 扫描与补丁修复均在网页端进行,建议的补丁必须经过人工审核并批准后方可应用
- 적용 모델
- Claude Mythos 5
- 공개일
- 2026년 8월 21일
- 제공 대상
- Claude Enterprise premium seat 사용자, 퍼블릭 베타
- 이용 경로
- claude.ai/security 및 Claude Code 웹
- 사전 조건
- 관리자 활성화, Claude Code 웹, Extra Usage, Anthropic GitHub App
- 모델 접근
- 별도의 Mythos 5 직접 접근 권한 불필요
- 지원 저장소
- GitHub 저장소만 지원, 소유하거나 스캔 권리를 가진 코드
- 결과 항목
- CWE 카테고리, 신뢰도, 심각도, 수정 제안
- 패치 적용
- 사람의 검토와 승인 필수
- 과금
- 기존 플랜의 표준 토큰 사용량, 별도 추가 요금 없음
- 부가 지원
- Defender Advantage Fund, 3500만 달러 규모 Claude 크레딧
在网页端选择代码库即可启动扫描
Anthropic的代码安全扫描器"Claude Security"自8月21日起开始使用Claude Mythos 5执行扫描。根据Anthropic官方发布,用户无需粘贴地址,而是从管理员已授权Anthropic GitHub App访问的代码库中,在claude.ai/security页面选择其中之一。
Claude Security是面向Claude Enterprise客户的公开测试版功能。虽然无需单独申请Mythos 5模型的访问权限,但也并非无需任何设置即可直接使用。组织管理员需要启用Claude Security和Claude Code网页版、开启Extra Usage、并安装Anthropic GitHub App。实际执行扫描的用户还需要拥有Enterprise组织内的premium seat。Mythos 5扫描按现有方案的标准token用量计费,不产生额外的产品附加费用。
扫描的运作方式
在Claude Security中选择已连接的GitHub代码库后,Mythos 5不会逐一孤立地查看文件,而是追踪文件之间流动的数据,推断各组件之间如何相互作用。这不是停留在捕捉单个函数语法错误的层面,而是会追踪从A模块传出的值在B模块中如何被使用,以此发现漏洞。
每一项发现都会附带以下四类信息。
| 项目 | 内容 |
|---|---|
| CWE分类 | 通用漏洞类型分类代码 |
| 置信度 | 该检测结果确为实际问题的可能性等级 |
| 严重程度 | 问题一旦发生所带来风险的等级 |
| 修复建议 | 可直接应用于代码的建议补丁方案 |
选择建议的补丁后,会在Claude Code网页版中打开一个修复会话。此修复工作使用的是该组织在Claude Code中已可使用的现有模型。也就是说,漏洞检测由Mythos 5负责,而实际的代码修复则由组织已在使用的Claude模型完成。补丁不会自动应用,必须在实施前经过人工审核并批准。
目前官方说明中明确的使用途径是Claude Security网页版和Claude Code网页版。虽然可以在Claude桌面应用中使用普通的Claude Code,但官方并未说明桌面应用是否提供同样的Mythos 5扫描界面。
使用方法
在开始之前,需要具备Enterprise账户、Claude Code网页版、Extra Usage、Anthropic GitHub App及premium seat等条件,并由组织管理员开启Claude Security。之后的流程如下。
- 管理员启用Claude Security和Claude Code网页版,并授予Anthropic GitHub App对目标代码库的访问权限。
- 用户在claude.ai/security中选择已连接的GitHub代码库。如有需要,可将范围缩小至特定分支或目录。
- Mythos 5在后台追踪文件间的数据流并执行扫描。
- 扫描完成后,每项发现会附带CWE分类、置信度、严重程度等级及修复建议,以列表形式呈现。
- 选择某一项后,会在Claude Code网页版中打开修复会话,由人工审核并批准建议的补丁。
该功能也可用于设置定期扫描,在新版本部署前检查数据流中的漏洞。不过目前仅支持托管在GitHub上的代码库,且扫描对象必须是本人或所在公司拥有所有权或扫描权限的代码。不允许擅自扫描第三方所有的开源项目。
模型为何隐身于扫描背后
Anthropic的设计理念是,用户不直接操作Mythos 5,而只接收漏洞列表或补丁等既定形式的结果。若开放直接访问,恶意用户可能诱导模型执行攻击性操作;但若让模型在目的明确的界面背后运行,则既能提供防御性成果,又能降低被滥用的可能性。
Anthropic表示,正在与合作伙伴推进将Mythos 5集成至各类安全产品和服务的工作。在这种情况下同样不是让用户直接与Mythos 5对话,而是由产品在后台执行既定任务,仅向用户传递补丁列表等结果。此外,为支持开源安全工作而设立的新基金"Defender Advantage Fund",已划拨价值3500万美元的Claude额度。
官方发布中并未提及此次发布是否是对8月初曝光的Claude企业系统未经授权访问事件的后续应对措施。关于这一架构,Anthropic方面明确表示的原因并非是要限制模型自主行为的范围,而是不向用户开放对Mythos 5的直接提示词访问权限,以降低其攻击性功能被滥用的可能性。
编辑视角
此次发布中值得关注的重点在于访问方式,而非模型性能本身。Anthropic并未将Mythos 5的攻击性网络能力直接开放给普通用户,同时又向Enterprise客户提供漏洞与补丁这类防御性成果。这是一种在扩大能力应用范围的同时限制直接访问的选择。
从安全团队的实际使用角度来看,将代码扫描器投入实务后,往往难以判断在检测出的众多问题中应优先修复哪些。同时提供CWE分类、置信度和严重程度的方式,有助于确定这种优先级——置信度和严重程度均高的项目可优先审核修复,较低的项目则可推后处理。
对于希望试用的国内企业而言,仅确认Enterprise合约是不够的。还需要组织管理员开启Claude Security和Claude Code网页版,并确认Extra Usage、GitHub App、premium seat等条件均已满足。此后较为现实的做法是,先在部署前对一两个代码库进行试点扫描,观察CWE分类分布情况及成本。由于目前仍处于公开测试阶段,不应将结果直接接入自动化部署流水线,而应在人工确认置信度、严重程度及建议补丁后再予以应用。
接下来值得关注的是Anthropic预告的合作伙伴安全产品与服务对Mythos 5的集成情况。在Claude Security之外的安全工具中,是否也能在不开放直接模型访问的情况下提供防御性成果,将是这一趋势的下一个观察点。




评论