promptgarten 🌱

Referencia de comandos · Claude Code

/security-review

Analiza los cambios pendientes en el branch actual en busca de vulnerabilidades de seguridad.

/security-review analiza los cambios aún no confirmados (el diff de Git) en la rama actual, buscando específicamente riesgos de seguridad como inyección, fallos de autenticación y fugas de datos, sin argumentos adicionales. El diff se calcula sobre la base de fusión con la rama de origen; en versiones de Git muy antiguas esto fallaba con un error relacionado con merge-base hasta la versión 2.1.70. El comando es la etapa rápida de un solo paso dentro de una cadena de seguridad de varias etapas: el plugin de guía de seguridad revisa el código ya mientras se escribe, en la misma sesión; el plugin Claude Security realiza un escaneo multiagente más profundo con hallazgos verificados de forma independiente y propuestas de parche; y Code Review evalúa además los pull requests con el contexto completo del repositorio. Desde la versión 2.1.108, Claude puede invocar /security-review por sí mismo mediante la herramienta de skills cuando lo considere relevante en la conversación en curso, en lugar de depender exclusivamente de una llamada manual del usuario.

¿CUÁNDO USARLO?

Antes de fusionar una funcionalidad de autenticación o secretos

Antes de fusionar una rama que añade un nuevo endpoint de API que procesa input de usuarios, ejecutar /security-review para revisar el diff en busca de problemas de inyección y autenticación.

Después de añadir código de pago o funciones sensibles

Tras incorporar lógica de pagos o manejo de secretos en la rama actual, usar /security-review de forma específica antes del PR.

¿CUÁNDO MEJOR NO?

Calidad general del código sin enfoque de seguridad

Según la documentación, /security-review revisa específicamente riesgos de seguridad como inyección, problemas de autenticación y fugas de datos, no simplificación general.

Mejor: /simplify o /code-review para calidad general y bugs.

Se necesita un escaneo multiagente profundo de toda la base de código con hallazgos contrastados y propuestas de parche

/security-review solo entrega un único paso rápido sobre el diff de la rama actual, sin verificación independiente de los hallazgos.

Mejor: Plugin Claude Security (/claude-security) para un escaneo multiagente con hallazgos contrastados y propuestas de parche.

FUENTES

MÁS COMANDOS · Claude Code

/setup-bedrock/setup-vertex/simplify/skills/stats/status/statusline/stickers/tasks/teleport/upgrade/usage

Todos los comandos · Claude Code

Compartir:𝕏in💬