anthropics

claude-code-security-review

anthropics

An AI-powered security review GitHub Action using Claude to analyze code changes for security vulnerabilities.

AI 简介

这是一个基于Claude大模型的GitHub安全审查自动化工具,通过AI语义分析检测代码变更中的安全漏洞。核心功能包括:针对Pull Request的增量式差异扫描、自动在PR中添加安全问题评论、跨编程语言的上下文感知分析,以及内置的误报过滤机制。项目采用Diff-aware设计,仅分析变更文件,并支持配置排除目录、超时与模型版本等参数。适用于开源或企业级代码仓库在CI/CD流程中嵌入轻量级AI辅助安全审查,尤其适合需要快速识别注入、权限绕过、敏感信息泄露等语义级漏洞的开发团队。

Python
MIT License
5.5k
Stars
582
Forks
39
Watchers
40
Issues

Star 增长

今日0
近 7 天0
近 30 天+111
综合评分74.3
默认分支main