集成 Claude Code Security Review 到 GitHub 仓库的工作流程需要以下步骤:
- 准备工作:确保 GitHub 仓库已启用 GitHub Actions,并获取 Anthropic API 密钥。
- 配置 GitHub Action:在仓库根目录创建
.github/workflows/
文件夹,并添加一个 YAML 文件(例如security-review.yml
),包含工具的运行配置。 - 保存并提交:提交 YAML 文件到仓库后,工具会在每次拉取请求触发时自动运行。
- 手动触发(可选):安装 Claude Code CLI 后,在项目目录中运行
/security-review
命令即可手动触发扫描。
具体配置示例和详细步骤可参考文章中的 YAML 代码和说明。