Tre jobber, én kommando
Plugin-en installeres med /plugin install claude-security@claude-plugins-official og legger til /claude-security. Menyen gir tre valg: skann hele kodebasen, skann bare et sett endringer (en branch-diff, en pull request eller én commit), eller gjør funn om til patcher.
Resultatene skrives til en tidsstemplet mappe i repoet: rapport i markdown med ID, alvorlighetsgrad, konfidens og utnyttelsesscenario per funn, de samme funnene i JSONL, og et revisjonsstempel som binder rapporten til commiten den faktisk beskriver. Mappen har sin egen .gitignore, så en løs git add drar den ikke inn i en commit.
Kravet er Claude Code 2.1.154 eller nyere på betalt plan, fordi skanningen bruker dynamic workflows til å orkestrere agentene, og python3 3.9.6 på PATH.
Patcher legges aldri på automatisk
Hver patch skrives i en egen kopi av repoet. En agent uavhengig av den som skrev patchen går gjennom den, kjører prosjektets tester der de finnes og leser diffen på egne premisser. Patchen leveres bare hvis gjennomgangen kan gå god for at den løser det ene funnet, ikke innfører noe nytt og lar oppførselen stå ellers. Hvis ikke får du en kort begrunnelse i stedet. Du legger den på selv med git apply.
Hvor Mythos 5 kommer inn
Plugin-en kjører lokalt på modellene du allerede har i Claude Code, og hvert skann teller mot forbruket på planen din. Vil du kjøre skann på Claude Mythos 5, går veien via det administrerte Claude Security-produktet på Enterprise-planen. Mythos 5 deler kapabilitetene til Fable 5 uten sikkerhetsklassifiserne, og er ellers begrenset til godkjente kunder gjennom Project Glasswing.