コードレビュー公式🔥 HOT
claude-code-security-review
4.1k
anthropics/claude-code-security-review
概要
このツールの詳細と使い方を解説します。
Anthropic 公式 AI セキュリティレビュー GitHub Action。PR の差分のみを対象にコードのセマンティック解析を行い、言語を問わず脆弱性を検出。PR コメントへの自動投稿、誤検知フィルタリング、カスタムスキャン指示のカスタマイズに対応。
連携方式GitHub Actions
使い方
Claude Code がインストール済みであることを前提としています
GitHub Actions として使う
GitHub Actions とは? →コードをプッシュしたり PR を作ったりしたとき、GitHub 上で Claude が自動で動く仕組みです
- 1.GitHub リポジトリの
.github/workflows/フォルダに、このツールの設定ファイル(YAML)を追加します。 - 2.リポジトリの「Settings → Secrets」に
ANTHROPIC_API_KEY(Claude の API キー)を登録します。 - 3.コードのプッシュや PR 作成をきっかけに、Claude が自動でレビューや処理を行います。