開発者は、以下の手順に従って、プロジェクトの要件に合うようにセキュリティレビューのルールをカスタマイズすることができます:
- 設定ファイルの作成を作成する。
.claude/commands/
フォルダにコピーし、公式のsecurity-review.md
ファイルをそのフォルダにコピーする。 - 編集ルールで
security-review.md
を使用して、特定のタイプの誤検出を無視したり、特定のセキュリティ・チェックを追加したりするなど、ルールを追加または変更することができます。 - 保存して有効にする変更を保存して再実行
/security-review
コマンドを実行すると、ツールは新しい規則に従ってスキャンを実行する。
カスタムルールがあれば、開発者はツールの動作をより柔軟に制御でき、より効率的なレビューが可能になる。
この答えは記事から得たものである。クロード・コード・セキュリティ・レビュー:コードのセキュリティ脆弱性を自動スキャンするGitHubツールについて