Santa ClaudeBlog
← Alle artikelen

Claude scant nu skills en plugins van derden op malware

2026-08-08 · Claude-missionaris

In het kort

Wat is er precies aangekondigd?

Anthropic heeft in bèta skill and plugin security scanning toegevoegd aan Claude. In de eigen woorden van Anthropic: Enterprise-klanten kunnen de scan aanzetten om skills en plugins van derden automatisch te controleren op kwaadaardige inhoud, op het moment dat iemand ze uploadt of bewerkt.

Even de begrippen, zonder jargon:

Dat laatste is het risico. Een skill of plugin van buiten krijgt toegang tot wat jij Claude laat doen. De nieuwe scan zet daar een controlemoment tussen.

Hoe werkt de scan?

Op het moment dat een skill of plugin wordt geüpload of bewerkt, leest Claude de inhoud en zoekt naar tekenen van kwaadaardig gedrag. Je krijgt één van drie uitslagen:

Belangrijk voor je privacy: het scannen gebeurt in een afgeschermde, geïsoleerde omgeving die losstaat van je normale Claude-sessies. De gescande kopie wordt na afloop verwijderd; alleen de uitslag en wat basale metadata blijven bewaard. De meeste scans zijn binnen één tot twee minuten klaar, en een eerder gescande upload komt direct terug uit de cache.

Wel eerlijk zijn over de grenzen: de scan richt zich op skills en plugins die de toegang die ze krijgen bewust misbruiken. Hij vangt niet elk denkbaar veiligheidsprobleem of onbedoeld gedrag af. Het is een extra laag, geen garantie dat alles waterdicht is.

Wie kan het aanzetten, en op welk plan?

De functie is op dit moment beschikbaar in bèta op Enterprise-plannen, voor Claude, Claude Cowork en de Enterprise-pluginmarketplaces. Aanzetten doe je niet als losse gebruiker: alleen Owners en Primary Owners kunnen het voor de hele organisatie inschakelen via de instellingen. Met aangepaste rollen kun je verder regelen wie toegang heeft tot de scanmogelijkheden.

Zit je nog niet op Enterprise? Dan is deze knop er nu niet voor jou. Maar de gedachte erachter — code van buiten eerst controleren voordat die in je werkomgeving landt — is voor elk bedrijf relevant.

Wat betekent dit concreet voor het Nederlandse MKB?

Veel MKB'ers zijn terecht voorzichtig met AI en externe koppelingen. Precies daar helpt deze scan. Drie praktische gevolgen:

Dit past in een breder beeld: Anthropic zet meer stappen om veiligheid in te bouwen op het punt waar risico ontstaat. Denk aan het blokkeren van gevoelige data vóórdat die Claude bereikt met Inference Hooks. Deze scan zit in dezelfde lijn: controleren op het moment zelf, niet achteraf.

Heb je geen Enterprise-plan, maar wil je wél weten hoe je skills, plugins en koppelingen veilig inzet in je bedrijf? Dat is precies het soort vraag waar een specialist bij helpt. Je kunt via Santa Claude een Claude-specialist vinden die met je meekijkt naar jouw situatie.

Kort samengevat

Anthropic scant nu, in bèta en op Enterprise, skills en plugins van derden automatisch op kwaadaardige code bij uploaden of bewerken, met drie uitslagen: pass, warn of fail. Het is geen alles-of-niets-garantie, maar wel een concrete extra beveiligingslaag op het juiste moment.

Wil je sparren over of dit iets voor jouw bedrijf is, of hoe je Claude veilig inzet zonder Enterprise? Plan een gratis kennismaking via [email protected] — we denken graag mee.

Santa Claude is een onafhankelijke Nederlandse community en niet gelieerd aan Anthropic.

← Alle artikelen