Claude Code Security Reviewer

GitHub Action от Anthropic, который проверяет изменения в pull request на уязвимости с помощью Claude и оставляет комментарии

ПлагинСредний риск

anthropics/claude-code-security-review

Установка

name: Security Review

permissions:
  pull-requests: write
  contents: read

on:
  pull_request:

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
        with:
          ref: ${{ github.event.pull_request.head.sha || github.sha }}
          fetch-depth: 2

      - uses: anthropics/claude-code-security-review@main
        with:
          comment-pr: true
          claude-api-key: ${{ secrets.CLAUDE_API_KEY }}

Сохраните как .github/workflows/security.yml и добавьте секрет CLAUDE_API_KEY.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Action запускается на pull request, передает Claude только измененные файлы и ищет в них проблемы безопасности: инъекции, ошибки авторизации, утечки секретов, слабую криптографию, XSS, небезопасную десериализацию. Найденное публикуется комментариями к конкретным строкам с объяснением и советом по исправлению. Отдельный фильтр отбрасывает шумные находки вроде DoS и ограничения частоты запросов. Инструкции сканирования и фильтрации можно дополнить своими файлами, а та же логика доступна в Claude Code командой /security-review.

Для кого. Для команд на GitHub, которым нужна дополнительная проверка безопасности каждого PR.

Подходит, если

  • Нужно автоматически проверять PR на уязвимости
  • Классический SAST дает слишком много ложных срабатываний
  • Хочется настроить проверку под правила своей компании

Не подходит, если

  • PR приходят от недоверенных внешних авторов без предварительного одобрения
  • Нужен детерминированный и воспроизводимый результат проверки

Пример запроса к агенту

Добавь в репозиторий автоматическую проверку безопасности PR через Claude

Ограничения

Нужен ключ API Anthropic с доступом к Claude API и Claude Code, аккаунт и оплата Anthropic из России недоступны. По словам авторов, action не защищен от prompt injection, поэтому использовать его стоит только для доверенных PR. Результаты недетерминированы и не заменяют полноценный аудит.

Как отключить. Удалите файл .github/workflows/security.yml или шаг с этим action из воркфлоу.

Проверка безопасности

  • Отправляет изменения кода в API Anthropic
  • Пишет комментарии в PR и не защищен от prompt injection

Коротко о README

README дает готовый воркфлоу, предупреждение о prompt injection и таблицу параметров: модель, таймаут, исключаемые папки, свои инструкции. Описаны архитектура на Python, этапы проверки и список типов уязвимостей. Отдельно рассказано о команде /security-review в Claude Code и ее настройке. Лицензия MIT.

Частые вопросы

Проверяется весь репозиторий?

Нет, для PR анализируются только измененные файлы.

Можно ли без GitHub Actions?

Да, в Claude Code есть команда /security-review, ее можно настроить, скопировав security-review.md в .claude/commands/.

Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,5 тыс.
Выбор редакции

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,6 тыс.

Скиллы Trail of Bits

Trail of Bits Skills Marketplace

Выбор редакции

Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг

ПлагинСредний риск7,1 тыс.

Библиотека скиллов по кибербезопасности: форензика, реагирование на инциденты, пентест, облака и анализ вредоносов с привязкой к MITRE ATT&CK и NIST

СкиллВысокий риск32,8 тыс.