00:15向阳乔木@vista8Claude Code 上线了一款安全提醒插件,通过 pre-tool hook 自动拦截 Write、Edit、MultiEdit 三类操作,覆盖 GitHub Actions 命令注入、Node.js 不安全调用、XSS 向量、Python pickle 反序列化等常见风险。插件以 session 级别提醒,相同问题只提示一次,避免干扰。目前安装量已达 16 万,反映出开发者对 AI 编程安全的高度关注。安装方式简单,在 Claude Code 中输入 /plugins 搜索 security-guidance 即可。AI产品Claude Code安全插件代码安全AI编程助手插件推荐理由:AI 编程助手越来越强,但代码安全容易被忽视——这个插件直接帮你拦截常见注入和 XSS 风险,用 Claude Code 写代码的团队建议装上,省得事后踩坑。原文
19:33AI Will@FinanceYF5Claude Code 推出了一款安全指导插件,能够在开发者编写代码时实时识别并修复安全漏洞。该插件现已对所有 Claude Code 用户开放,可通过插件市场(/plugins)安装。这一功能将安全检测嵌入开发流程,有助于减少后期修复成本,提升代码安全性。对于使用 Claude Code 的开发者来说,这是一个值得立即尝试的实用工具。AI产品Claude Code安全插件漏洞修复开发工具实时检测推荐理由:Claude Code 用户终于有了实时安全检测工具,边写代码边修漏洞,省去后期排查的麻烦,建议所有 Claude Code 用户立即安装试试。原文