クロード・コード・セキュリティ・レビューを GitHub リポジトリに統合するには、以下の手順が必要です:
- 予備GitHubリポジトリでGitHub Actionsが有効になっていることを確認し、Anthropic APIキーを取得します。GitHub リポジトリの Settings > Secrets and variables > Actions の下にある
ANTHROPIC_API_KEY
キーの - GitHubアクションの設定リポジトリのルートディレクトリにある
.github/workflows/
フォルダにYAMLファイルを作成する(例えばsecurity-review.yml
) を開き、サンプルの設定コードをコピーします。ファイルを保存して、リポジトリに投稿してください。 - 手動トリガー(オプション)クロードコードCLIをインストールし、プロジェクトディレクトリから実行します。
/security-review
コマンドを使って手動でセキュリティー・スキャンを起動する。
この答えは記事から得たものである。クロード・コード・セキュリティ・レビュー:コードのセキュリティ脆弱性を自動スキャンするGitHubツールについて