Claude Code Security Reviewer
GitHub Action от Anthropic, который проверяет изменения в pull request на уязвимости с помощью Claude и оставляет комментарии
Установка
name: Security Review
permissions:
pull-requests: write
contents: read
on:
pull_request:
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
with:
ref: ${{ github.event.pull_request.head.sha || github.sha }}
fetch-depth: 2
- uses: anthropics/claude-code-security-review@main
with:
comment-pr: true
claude-api-key: ${{ secrets.CLAUDE_API_KEY }}Сохраните как .github/workflows/security.yml и добавьте секрет CLAUDE_API_KEY.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Action запускается на pull request, передает Claude только измененные файлы и ищет в них проблемы безопасности: инъекции, ошибки авторизации, утечки секретов, слабую криптографию, XSS, небезопасную десериализацию. Найденное публикуется комментариями к конкретным строкам с объяснением и советом по исправлению. Отдельный фильтр отбрасывает шумные находки вроде DoS и ограничения частоты запросов. Инструкции сканирования и фильтрации можно дополнить своими файлами, а та же логика доступна в Claude Code командой /security-review.
Для кого. Для команд на GitHub, которым нужна дополнительная проверка безопасности каждого PR.
Подходит, если
- Нужно автоматически проверять PR на уязвимости
- Классический SAST дает слишком много ложных срабатываний
- Хочется настроить проверку под правила своей компании
Не подходит, если
- PR приходят от недоверенных внешних авторов без предварительного одобрения
- Нужен детерминированный и воспроизводимый результат проверки
Пример запроса к агенту
Добавь в репозиторий автоматическую проверку безопасности PR через ClaudeОграничения
Нужен ключ API Anthropic с доступом к Claude API и Claude Code, аккаунт и оплата Anthropic из России недоступны. По словам авторов, action не защищен от prompt injection, поэтому использовать его стоит только для доверенных PR. Результаты недетерминированы и не заменяют полноценный аудит.
Как отключить. Удалите файл .github/workflows/security.yml или шаг с этим action из воркфлоу.
Проверка безопасности
- Отправляет изменения кода в API Anthropic
- Пишет комментарии в PR и не защищен от prompt injection
Коротко о README
README дает готовый воркфлоу, предупреждение о prompt injection и таблицу параметров: модель, таймаут, исключаемые папки, свои инструкции. Описаны архитектура на Python, этапы проверки и список типов уязвимостей. Отдельно рассказано о команде /security-review в Claude Code и ее настройке. Лицензия MIT.
Частые вопросы
Проверяется весь репозиторий?
Нет, для PR анализируются только измененные файлы.
Можно ли без GitHub Actions?
Да, в Claude Code есть команда /security-review, ее можно настроить, скопировав security-review.md в .claude/commands/.
Похожие
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов
Скиллы Trail of Bits
Trail of Bits Skills Marketplace
Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг
Библиотека скиллов по кибербезопасности: форензика, реагирование на инциденты, пентест, облака и анализ вредоносов с привязкой к MITRE ATT&CK и NIST