As etapas a seguir são necessárias para integrar o Claude Code Security Review em seu repositório do GitHub:
- preliminarVerifique se o seu repositório do GitHub tem o GitHub Actions ativado e obtenha a chave da API Anthropic. No seu repositório do GitHub, em Configurações > Segredos e variáveis > Ações, adicione uma chave chamada
ANTHROPIC_API_KEY
da chave. - Configuração da ação do GitHubno diretório raiz do repositório
.github/workflows/
Crie um arquivo YAML na pasta (por exemplosecurity-review.yml
) e copie o código de configuração de amostra. Salve o arquivo e envie-o para o repositório. - Gatilho manual (opcional)Instalação do Claude Code CLI: Instale o Claude Code CLI e execute-o no diretório do projeto.
/security-review
para acionar manualmente uma varredura de segurança.
Essa resposta foi extraída do artigoClaude Code Security Review: uma ferramenta do GitHub para varredura automatizada de código em busca de vulnerabilidades de segurançaO