Die folgenden Schritte sind erforderlich, um Claude Code Security Review in Ihr GitHub-Repository zu integrieren:
- vorläufigVergewissern Sie sich, dass in Ihrem GitHub-Repository GitHub-Aktionen aktiviert sind, und holen Sie sich den Anthropic-API-Schlüssel. Fügen Sie in Ihrem GitHub-Repository unter Einstellungen > Geheimnisse und Variablen > Aktionen einen Schlüssel namens
ANTHROPIC_API_KEY
des Schlüssels. - GitHub-Aktion konfigurieren: im Stammverzeichnis des Repositorys
.github/workflows/
Erstellen Sie eine YAML-Datei in dem Ordner (z.B.security-review.yml
) und kopieren Sie den Beispielkonfigurationscode. Speichern Sie die Datei und übermitteln Sie sie an das Repository. - Manueller Auslöser (optional)Installieren Sie die Claude Code CLI und führen Sie sie im Projektverzeichnis aus.
/security-review
um einen Sicherheitsscan manuell auszulösen.
Diese Antwort stammt aus dem ArtikelClaude Code Security Review: ein GitHub-Tool zum automatischen Scannen von Code auf SicherheitsschwachstellenDie