我们用 Claude Code 构建了一个自助式安全报告分类代理。
摘要
这是一个使用 Claude Code 构建的自助式安全报告分类代理的演示,它可以读取电子邮件、在沙盒中访问源代码,并向用户发送建议的回复。
我们的一位使用我们产品的客户想要设置一个内部代理,流程如下:他们创建了一个赏金计划,但被大量安全报告淹没,其中大部分是 AI 生成的虚假报告,尽管它们自信地呈现。他们想要构建一个电子邮件分类代理,其中:
* 代理直接读取电子邮件,或者任何人将其转发给代理
* 在沙盒中运行的 claude code 进行分类。它拥有源代码访问权限(已克隆)以及用户的提示。
* 代理通过电子邮件向用户发送建议的回复。
我们为这位客户在 OpenComputer 之上构建了一个演示。只需一键连接您的 Gmail;任何您标记为“triage”的内容都会被在 OpenComputer 沙盒内运行的 Claude 代理根据源代码进行审查。然后,一份草稿回复会通过电子邮件发送给您。查看评论中的演示仓库 \[1\](附:要实时测试仓库中的链接,您需要 digger 电子邮件,但您可以克隆并轻松设置自己的副本)
相似文章
@IceSolst: Claude code 的 /security-review 只是一个 Skill,整个提示都在这个 repo 里。它相当通用,在我看来,你可以针对每个仓库和你扫描的语言进行定制以获得更好的效果…
Anthropic 为 Claude Code 发布了一个官方 GitHub Action,可在拉取请求上提供由 AI 驱动的安全审查,具有可定制的提示和差异感知扫描功能。
我为我的 Claude Code 子代理建了一个小小的“警察部门”
一个日志钩子和CLI工具,能够将所有来自Claude Code代理及子代理的工具调用和权限事件记录到会话日志中,然后重放日志以审计不当行为,如未经授权的文件读取或权限提升。这是一个只记录不拦截的飞行记录器,而非阻止器。
你的智能体在做什么?
我们构建了一个开源的回顾性读取器,用于Claude Code,以分析智能体行为,利用真实的执行历史来指导运行时治理。
AI Agent、Claude CLI 和 Linear,协同工作。
作者描述了在 Google Cloud VM 上设置 Claude CLI,当 Linear 工单被标记时自动审查相关代码并提供技术分解说明,从而缩短工单完成时间。他们正在努力实现让 Claude 端到端地创建拉取请求。
@trisgwync: 介绍 Claude.md doctor 一个检查你的 CLAUDE.md / AGENTS.md、评分并告诉你如何修复它的代理技能…
本文介绍了 Claude.md doctor,一个开源的代理技能,用于检查和评分 CLAUDE.md 或 AGENTS.md 文件,提供修复方案并为会话缺陷进行回测。