Os desenvolvedores podem personalizar as regras de revisão de segurança para atender aos requisitos do projeto, seguindo as etapas abaixo:
- Criação de arquivos de configuração: Crie o
.claude/commands/e copie a pasta oficialsecurity-review.mdpara essa pasta. - Regras editoriais: em
security-review.mdpara adicionar ou modificar regras, como ignorar determinados tipos de falsos positivos ou adicionar verificações de segurança específicas. - Salvar e entrar em vigorSalvar as alterações e executar novamente
/security-reviewa ferramenta executa uma varredura de acordo com as novas regras.
Com as regras personalizadas, os desenvolvedores têm mais flexibilidade para controlar o comportamento da ferramenta, o que resulta em uma revisão mais eficiente.
Essa resposta foi extraída do artigoClaude Code Security Review: uma ferramenta do GitHub para varredura automatizada de código em busca de vulnerabilidades de segurançaO































