クロード・コード・セキュリティ・レビューを GitHub リポジトリに統合するワークフローには、以下のステップが必要です:
- 予備GitHub リポジトリで GitHub Actions が有効になっていることを確認し、Anthropic API キーを取得します。
- GitHubアクションの設定を作成する。
.github/workflows/
フォルダにYAMLファイル(例えばsecurity-review.yml
)にツールの実行コンフィギュレーションが含まれている。 - 保存して提出する: YAMLファイルをリポジトリに投稿した後、プルリクエストが発生するたびにツールが自動的に実行されます。
- 手動トリガー(オプション)Claude Code CLI をインストールした後、プロジェクトディレクトリで次のコマンドを実行します。
/security-review
コマンドを使って手動でスキャンをトリガーする。
具体的な設定例と詳細な手順は、記事のYAMLコードと説明で見ることができます。
この答えは記事から得たものである。クロード・コード・セキュリティ・レビュー:コードのセキュリティ脆弱性を自動スキャンするGitHubツールについて