GitHub 项目:claude-code-security-review
仓库地址:https://github.com/anthropics/claude-code-security-review
星级:6173 | 作者:人类学
项目描述:人工智能驱动的安全审查 GitHub Action,使用 Claude 分析代码更改是否存在安全漏洞。
===================================================
自述文件内容:
# Claude 代码安全审查员
由 AI 驱动的安全审查 GitHub Action,使用 Claude 分析代码更改以查找安全漏洞。此操作使用 Anthropic 的 Claude Code 工具进行深度语义安全分析,为拉取请求提供智能、上下文感知的安全分析。请参阅我们的博客文章[此处](https://www.anthropic.com/news/automate-security-reviews-with-claude-code)了解更多详细信息。
## 特点
- **人工智能分析**:使用 Claude 的高级推理来检测具有深刻语义理解的安全漏洞
- **差异感知扫描**:对于 PR,仅分析更改的文件
- **PR 评论**:自动对带有安全发现的 PR 进行评论
- **上下文理解**:超越模式匹配来理解代码语义
- **与语言无关**:适用于任何编程语言
- **误报过滤**:高级过滤可减少噪音并专注于真正的漏洞
## 快速入门
将其添加到存储库的 `.github/workflows/security.yml` 中:
````yaml
名称: 安全审查
权限:
Pull-requests: write # 留下 PR 评论需要
内容: 阅读
于:
拉请求:
职位:
安全:
运行:ubuntu-latest
步骤:
- 使用:actions/checkout@v4
与:
参考:${{ github.event.pull_request.head.sha || github.sha }}
获取深度:2
- 使用:anthropics/claude-code-security-review@main
与:
评论公关:正确
克劳德 API 密钥:${{ Secrets.CLAUDE_API_KEY }}
````
## 安全考虑
此操作并未针对即时注入攻击进行强化,并且只能用于审查受信任的 PR。我们建议[配置您的存储库](https://docs.github.com/en/repositories/managing-your-repositorys-settings-and-features/enabling-features-for-your-repository/managing-github-actions-settings-for-a-repository#controlling-changes-from-forks-to-workflows-in-public-repositories)使用“需要所有外部贡献者批准”选项以确保仅工作流程在维护者审查 PR 后运行。
## 配置选项
### 动作输入
|输入|描述 |默认|必填|
|--------|-------------|---------|---------|
| `claude-api-key` |用于安全分析的 Anthropic Claude API 密钥。
*注意*:需要为 Claude API 和 Claude Code 使用启用此 API 密钥。 |无 |是的 |
| `评论-pr` |是否对带有调查结果的 PR 进行评论 | `真实` |没有 |
| `上传结果` |是否将结果作为工件上传 | `真实` |没有 |
| `排除目录` |要从扫描中排除的以逗号分隔的目录列表 |无 |没有 |
| `克劳德模型` |使用克劳德[模型名称](https://docs.anthropic.com/en/docs/about-claude/models/overview#model-names)。默认为 Opus 4.1。 | `克劳德-opus-4-1-20250805` |没有 |
| `claudecode-超时` | ClaudeCode 分析超时(以分钟为单位)| `20` |没有 |
| `运行每个提交` |在每次提交时运行 ClaudeCode(跳过缓存检查)。战争
开源推荐
morning
GitHub 热门项目:claude-code-security-review
2026-09-07
1 阅读
约6分钟阅读
GitHub Trending
字号:
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱