AWS Continuum придёт в Claude Code и Codex: поиск дыр прямо в редакторе

3 мин. чтения
Bybit
SpaceX за крипту
Дробные доли · 24/7
Открыть рынок →

Что произошло

5 августа 2026 года AWS объявила, что её сервис поиска уязвимостей AWS Continuum появится прямо внутри агентных сред разработки — Claude Code от Anthropic, Codex от OpenAI и собственного Kiro. Сам Continuum для поиска уязвимостей в коде открыт в режиме превью, а интеграции с редакторами пока обозначены как «скоро».

Детали

  • Что делает Continuum: находит уязвимость, расставляет приоритеты с учётом конкретного аккаунта AWS — конфигураций, политик IAM, сетевой топологии и того, что реально выставлено наружу, — проверяет находку в песочнице и предлагает исправление.
  • Внутри редактора сканирование запускается по требованию. Находки уходят в Continuum, тот возвращает контекст обратно кодовому ассистенту, и рекомендации корректируются с учётом реальной инфраструктуры.
  • Заявлены два режима работы: разбор уже написанного кода и проверка нового прямо в момент написания.
  • Архитектуру AWS описывает как «agent-team loop»: оркестратор сам подбирает модель под каждую подзадачу и держит связь с окружением клиента.
  • Цены не названы. Записаться можно только в превью Continuum — интеграции с Claude Code, Codex и Kiro на момент анонса не выпущены.
  • Сам Continuum AWS запустила 17 июня 2026 года. Августовский анонс добавил к нему партнёрство с Anthropic и OpenAI.

Что это значит

Касается это команд, которые уже пишут код агентами и получили вместе с этим новую проблему: агент выдаёт объём кода быстрее, чем ревьюер успевает его смотреть. AWS предлагает закрывать дыру там же, где она появляется, — в самом редакторе, а не через месяцы в бэклоге безопасности.

Интересна здесь не технология, а расстановка. AWS встраивает свой слой безопасности в инструменты Anthropic и OpenAI — то есть делает ставку на то, что контроль над проверкой кода важнее контроля над моделью, которая его пишет. Приоритизация по контексту конкретного аккаунта — сильная часть замысла: «критическая уязвимость» в сервисе без доступа наружу и она же в публичном эндпоинте требуют разной срочности, и статические сканеры этой разницы не видят.

Практический горизонт при этом дальше, чем кажется по заголовкам. На сегодня доступно превью самого Continuum; интеграции с редакторами не выпущены, сроки не названы, цен нет. Планировать переезд с текущего сканера рано — это анонс намерения, а не готовый продукт.

BYBIT EARN
Крипта лежит?
Bybit Earn: процент капает каждый день
Открыть Earn
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.