除了 GitHub Action 的自动触发外,开发者可在本地通过安装 Claude Code CLI 使用命令/security-review
手动扫描代码。更重要的是,通过创建.claude/commands/security-review.md
配置文件,团队可以定制安全规则,如重点关注 SQL 注入/XSS等特定漏洞类型,或忽略某些已知的误报模式,使工具更好地适应项目特定需求。
この答えは記事から得たものである。クロード・コード・セキュリティ・レビュー:コードのセキュリティ脆弱性を自動スキャンするGitHubツールについて