Entwickler können die Regeln für die Sicherheitsüberprüfung an die Anforderungen des Projekts anpassen, indem sie die folgenden Schritte ausführen:
- Erstellen von Konfigurationsdateien: Erstellen Sie die
.claude/commands/
und kopieren Sie den offiziellensecurity-review.md
Datei in diesen Ordner. - Redaktionelle Regeln: in
security-review.md
um Regeln hinzuzufügen oder zu ändern, z. B. um bestimmte Arten von Fehlalarmen zu ignorieren oder spezifische Sicherheitsprüfungen hinzuzufügen. - Speichern und in Kraft tretenSpeichern Sie die Änderungen und führen Sie das Programm erneut aus.
/security-review
führt das Tool einen Scan nach den neuen Regeln durch.
Mit benutzerdefinierten Regeln können die Entwickler das Verhalten des Tools flexibler steuern, was zu einer effizienteren Überprüfung führt.
Diese Antwort stammt aus dem ArtikelClaude Code Security Review: ein GitHub-Tool zum automatischen Scannen von Code auf SicherheitsschwachstellenDie