If Claude Code reports that the marketplace is not found, run /plugin marketplace add anthropics/claude-plugins-official first, then retry the install.
А этот плагин только на уровне IDE проверяет уязвимости во время написания кода или он также анализирует уже запущенные сервисы и их рантайм-поведение?
Прикольно, это оказывается был кэш каталога
claude-security v0.10.0 is now installed at user scope.
What was wrong: the interactive /plugin install resolved the plugin name against a cached server catalog (~/.claude/plugins/plugin-catalog-cache.json) generated from a July 6 snapshot of the marketplace — before claude-security was added — so it reported "not found" even though your local marketplace clone was up to date and contained the plugin. Running claude plugin install claude-security@claude-plugins-official from the shell bypassed the stale catalog and installed it directly.
You'll need to restart your Claude Code session (or start a new one) for the plugin's skills and commands to load.
Все советы Anthropic по разработке за "лето"
Студентам советую раз в неделю читать что выходило свежего у OpenAI/Anthropic по разработке с помощью ИИ. На мой взгляд это сейчас самый передний край и проверенное. Лучше всяких ютюб-блогеров.
Внутри у них ~80% смерженного кода уже пишет ИИ, инженеры шипят в 8 раз больше, чем в 2021–2025. И они довольно подробно рассказывают, как это устроено.
Вот что, имхо, самое полезное было (в PDF подробно, можете почитать и отдать ИИ)
1. Узкое место теперь не написание кода, а проверка. Агенты генерят быстрее, чем люди ревьюят, поэтому все инвестиции – в верификацию. Практически: выписываете всё, что повторно исправляете за моделью, и кодируете в скиллы-проверки (.claude/skills) – агент сам гоняет тесты и чинит до сдачи. Сама команда Claude Code гоняет цепочку /code-review → /simplify → /verify, а потом те же проверки гейтом на каждый PR.
2. CLAUDE.md – короче 200 строк и без очевидного. Только точные команды тестов по подкаталогам (иначе модель запускает полный сьют на 40 минут) и то, что противоречит дефолтам модели. И пересматривать раз в 3–6 месяцев – правила под старые модели душат новые.
3. Разделение простое: пожелание – в CLAUDE.md, процедура – в скилл, закон – в хук. Линтер после каждой правки и блокировка rm -rf – только хуками, скилл модель может и забыть вызвать.
4. Ревью переразделили: ИИ – стиль, линтинг, отлов багов, тесты (несколько узких агентов, с каждой находки требуют доказательств – доля содержательных комментариев выросла с 16% до 54%). Люди – security, границы доверия, продукт. Автономному агенту – минимум прав: их инцидент-бот умеет писать доки и читать логи, деплоить – нет.
5. Самый огненный кейс – миграции. Bun перевели с Zig на Rust: миллион строк за 2 недели и ~$165k в токенах (раньше такое стоило $3–4 млн и 4 года). Рецепт: сначала тесты против обеих кодовых баз, потом rulebook правил перевода, дальше дешёвые модели переводят, дорогие ревьюят. Главный принцип – повторяющийся фейл это баг правила,
О, как раз свежий Opus 5
По бенчмаркам лучше аж Fable, что конечно же хорошо, потому что не будет свистопляски с тем, что включено в тариф (кажется, они просто слили fable теперь), и стоит в 2 раза дешевле, но смотрю я на их же детальных графиках по интеллекту за цену и как-то все на уровне или даже чуть хуже и дороже GPT-5.6 Sol.... И Fable смотрится вообще плоховато... Или чего-то не догоняю?
https://www.anthropic.com/news/claude-opus-5
И управление командой агентов.
В институтах в РФ и так профессура была отсталая, а теперь она по сути не нужная стала, вот и переживают.
Ленивых ИИ выбросит на обочину, хотя раньше они могли спокойно ходить на работу и двигать мышку.