开发者可以通过以下步骤手动触发安全扫描:
- 安装 CLI 工具:运行
npm install -g @anthropic-ai/claude-code
安装 Claude Code CLI。 - 导航到项目目录:确保目录是一个 Git 仓库(如果不是,需先运行
git init
)。 - 启动 CLI:在终端输入
claude
启动 Claude Code 终端。 - 运行命令:输入
/security-review
,工具会分析当前 Git 暂存区的代码变更并生成报告。
注意:如果目录不是 Git 仓库,命令会报错提示 fatal: not a git repository
,此时需初始化 Git 仓库。
本答案来源于文章《Claude Code Security Review:自动化扫描代码安全漏洞的GitHub工具》