Referencia de comandos · Claude Code
/security-review
Analiza los cambios pendientes en el branch actual en busca de vulnerabilidades de seguridad.
/security-review analiza los cambios aún no confirmados (el diff de Git) en la rama actual, buscando específicamente riesgos de seguridad como inyección, fallos de autenticación y fugas de datos, sin argumentos adicionales. El diff se calcula sobre la base de fusión con la rama de origen; en versiones de Git muy antiguas esto fallaba con un error relacionado con merge-base hasta la versión 2.1.70.
El comando es la etapa rápida de un solo paso dentro de una cadena de seguridad de varias etapas: el plugin de guía de seguridad revisa el código ya mientras se escribe, en la misma sesión; el plugin Claude Security realiza un escaneo multiagente más profundo con hallazgos verificados de forma independiente y propuestas de parche; y Code Review evalúa además los pull requests con el contexto completo del repositorio.
Desde la versión 2.1.108, Claude puede invocar /security-review por sí mismo mediante la herramienta de skills cuando lo considere relevante en la conversación en curso, en lugar de depender exclusivamente de una llamada manual del usuario.
✅ ¿CUÁNDO USARLO?
Antes de fusionar una funcionalidad de autenticación o secretos
Antes de fusionar una rama que añade un nuevo endpoint de API que procesa input de usuarios, ejecutar /security-review para revisar el diff en busca de problemas de inyección y autenticación.
Después de añadir código de pago o funciones sensibles
Tras incorporar lógica de pagos o manejo de secretos en la rama actual, usar /security-review de forma específica antes del PR.
⛔ ¿CUÁNDO MEJOR NO?
Calidad general del código sin enfoque de seguridad
Según la documentación, /security-review revisa específicamente riesgos de seguridad como inyección, problemas de autenticación y fugas de datos, no simplificación general.
Mejor: /simplify o /code-review para calidad general y bugs.
Se necesita un escaneo multiagente profundo de toda la base de código con hallazgos contrastados y propuestas de parche
/security-review solo entrega un único paso rápido sobre el diff de la rama actual, sin verificación independiente de los hallazgos.
Mejor: Plugin Claude Security (/claude-security) para un escaneo multiagente con hallazgos contrastados y propuestas de parche.
FUENTES
- documentación de Claude Code (oficial) ↗ code.claude.com