在检测到潜在安全风险时,工具会直接在 GitHub 拉取请求的评论区生成结构化报告。每份报告包含具体问题文件路径、行号定位、清晰的问题描述(如’硬编码密钥可能导致敏感信息泄露’)、严重性评级(高/中/低)和具体修复建议。这种呈现方式让开发者能够快速定位问题并采取修复措施,而不需要额外查阅其他系统或文档。
Essa resposta foi extraída do artigoClaude Code Security Review: uma ferramenta do GitHub para varredura automatizada de código em busca de vulnerabilidades de segurançaO