Référence des commandes · Claude Code
/security-review
Analyse les modifications en attente sur la branche courante à la recherche de failles de sécurité.
/security-review analyse les modifications non encore committées (le diff Git) sur la branche actuelle, en se concentrant spécifiquement sur les risques de sécurité comme les injections, les défauts d'authentification et les fuites de données, sans argument supplémentaire. Le diff est déterminé via la base de fusion (merge-base) avec la branche d'origine ; sur des versions de Git trÚs anciennes, cela échouait jusqu'à la version 2.1.70 avec une erreur liée à merge-base.
Cette commande est le niveau rapide Ă passage unique d'une chaĂźne de sĂ©curitĂ© Ă plusieurs Ă©tapes : le plugin Security Guidance vĂ©rifie dĂ©jĂ le code pendant qu'il est Ă©crit, dans la mĂȘme session, le plugin Claude Security effectue un scan multi-agents plus approfondi avec des rĂ©sultats vĂ©rifiĂ©s de façon indĂ©pendante et des propositions de correctifs, et Code Review Ă©value en plus les pull requests avec le contexte complet de la base de code.
Depuis la version 2.1.108, Claude peut aussi dĂ©clencher /security-review lui-mĂȘme via l'outil Skill lorsque cela semble pertinent dans la conversation en cours, plutĂŽt que d'attendre uniquement un appel manuel de l'utilisatrice ou de l'utilisateur.
â QUAND LâUTILISER ?
Avant la fusion d'une fonctionnalité d'authentification ou de secrets
Avant de fusionner une branche qui ajoute un nouvel endpoint API traitant des données saisies par l'utilisateur, lancer /security-review pour vérifier le diff face aux problÚmes d'injection et d'authentification.
AprÚs l'ajout de code de paiement ou de fonctionnalité sensible
AprÚs avoir intégré une logique de paiement ou une gestion de secrets dans la branche en cours, utiliser /security-review avant la pull request.
â QUAND ĂVITER ?
Qualité générale du code sans focus sécurité
/security-review vĂ©rifie spĂ©cifiquement les risques de sĂ©curitĂ© comme les injections, les problĂšmes d'authentification, les fuites de donnĂ©es â pas la simplification gĂ©nĂ©rale.
Mieux: /simplify ou /code-review pour la qualité générale ou les bugs.
Scan multi-agents approfondi de toute une base de code avec résultats contre-vérifiés et propositions de correctifs nécessaire
/security-review ne fournit qu'un seul passage rapide sur le diff de la branche actuelle, sans vérification indépendante des résultats.
Mieux: Plugin Claude Security (/claude-security) pour un scan multi-agents avec résultats contre-vérifiés et propositions de correctifs.
SOURCES
- doc Claude Code (officielle) â code.claude.com
AUTRES COMMANDES · Claude Code