潜在的なセキュリティリスクが検出されると、このツールは GitHub プルリクエストのコメントセクションに直接、構造化されたレポートを生成します。各レポートには、特定の問題ファイルへのパス、行番号の位置、問題の明確な説明(例えば、「ハードコードされたキーが機密情報の漏えいにつながる可能性がある」)、重大度の評価(高/中/低)、具体的な改善勧告が含まれています。この表示により、開発者は、追加のシステムや文書を参照することなく、問題を素早く特定し、改善策を講じることができる。
この答えは記事から得たものである。クロード・コード・セキュリティ・レビュー:コードのセキュリティ脆弱性を自動スキャンするGitHubツールについて