Para integrar rapidamente o Claude Code Security Review, siga estas etapas:
- Adicione uma nova variável criptografada chamada ANTHROPIC_API_KEY em Settings > Secrets (Configurações > Segredos) no seu repositório do GitHub e preencha-a com a chave de API obtida no console do Anthropic.
- Crie uma pasta .github/workflows/ no diretório raiz do projeto
- Crie um novo arquivo de configuração YAML (por exemplo, security-review.yml) e copie e cole a configuração padrão do fluxo de trabalho fornecida no artigo
- Salve e faça o commit no ramo mestre do repositório
Após a conclusão da configuração, o sistema aciona automaticamente uma verificação de segurança sempre que um desenvolvedor cria ou atualiza um Pull Request. A solução pode ser implantada em 5 minutos, em média, permitindo a detecção de segurança em tempo real durante a fase de desenvolvimento.
Essa resposta foi extraída do artigoClaude Code Security Review: uma ferramenta do GitHub para varredura automatizada de código em busca de vulnerabilidades de segurançaO