Entwickler können einen Sicherheitsscan manuell auslösen, indem sie die folgenden Schritte ausführen:
- Installieren des CLI-Tools: Lauf
npm install -g @anthropic-ai/claude-code
Installieren Sie die Claude Code CLI. - Navigieren Sie zum ProjektverzeichnisVergewissern Sie sich, dass das Verzeichnis ein Git-Repository ist (falls nicht, führen Sie den Befehl
git init
). - Starten der CLI: Geben Sie im Terminal Folgendes ein
claude
Starten Sie das Terminal Claude Code. - Befehl ausführen: Eingabe
/security-review
Dieses Tool analysiert Codeänderungen im aktuellen Git-Staging-Bereich und erstellt einen Bericht.
Hinweis: Wenn es sich bei dem Verzeichnis nicht um ein Git-Repository handelt, führt der Befehl zu einer Fehlermeldung fatal: not a git repository
An dieser Stelle müssen Sie Ihr Git-Repository initialisieren.
Diese Antwort stammt aus dem ArtikelClaude Code Security Review: ein GitHub-Tool zum automatischen Scannen von Code auf SicherheitsschwachstellenDie