Der Arbeitsablauf zur Integration von Claude Code Security Review in ein GitHub-Repository erfordert die folgenden Schritte:
- vorläufigVergewissern Sie sich, dass in Ihrem GitHub-Repository GitHub Actions aktiviert ist und holen Sie sich den Anthropic-API-Schlüssel.
- GitHub-Aktion konfigurieren: Erstellen Sie die
.github/workflows/
und fügen Sie eine YAML-Datei (z.B.security-review.yml
), die die laufende Konfiguration des Werkzeugs enthält. - Speichern und abschickenNachdem eine YAML-Datei an das Repository übermittelt wurde, wird das Tool automatisch bei jedem Pull-Request ausgeführt.
- Manueller Auslöser (optional)Nach der Installation von Claude Code CLI, führen Sie im Projektverzeichnis
/security-review
Befehl, um einen Scan manuell auszulösen.
Konkrete Konfigurationsbeispiele und detaillierte Schritte finden Sie im YAML-Code und in der Anleitung im Artikel.
Diese Antwort stammt aus dem ArtikelClaude Code Security Review: ein GitHub-Tool zum automatischen Scannen von Code auf SicherheitsschwachstellenDie