promptgarten đŸŒ±

Référence des commandes · Claude Code

/security-review

Analyse les modifications en attente sur la branche courante à la recherche de failles de sécurité.

/security-review analyse les modifications non encore committĂ©es (le diff Git) sur la branche actuelle, en se concentrant spĂ©cifiquement sur les risques de sĂ©curitĂ© comme les injections, les dĂ©fauts d'authentification et les fuites de donnĂ©es, sans argument supplĂ©mentaire. Le diff est dĂ©terminĂ© via la base de fusion (merge-base) avec la branche d'origine ; sur des versions de Git trĂšs anciennes, cela Ă©chouait jusqu'Ă  la version 2.1.70 avec une erreur liĂ©e Ă  merge-base. Cette commande est le niveau rapide Ă  passage unique d'une chaĂźne de sĂ©curitĂ© Ă  plusieurs Ă©tapes : le plugin Security Guidance vĂ©rifie dĂ©jĂ  le code pendant qu'il est Ă©crit, dans la mĂȘme session, le plugin Claude Security effectue un scan multi-agents plus approfondi avec des rĂ©sultats vĂ©rifiĂ©s de façon indĂ©pendante et des propositions de correctifs, et Code Review Ă©value en plus les pull requests avec le contexte complet de la base de code. Depuis la version 2.1.108, Claude peut aussi dĂ©clencher /security-review lui-mĂȘme via l'outil Skill lorsque cela semble pertinent dans la conversation en cours, plutĂŽt que d'attendre uniquement un appel manuel de l'utilisatrice ou de l'utilisateur.

✅ QUAND L’UTILISER ?

Avant la fusion d'une fonctionnalité d'authentification ou de secrets

Avant de fusionner une branche qui ajoute un nouvel endpoint API traitant des données saisies par l'utilisateur, lancer /security-review pour vérifier le diff face aux problÚmes d'injection et d'authentification.

AprÚs l'ajout de code de paiement ou de fonctionnalité sensible

AprÚs avoir intégré une logique de paiement ou une gestion de secrets dans la branche en cours, utiliser /security-review avant la pull request.

⛔ QUAND ÉVITER ?

Qualité générale du code sans focus sécurité

/security-review vĂ©rifie spĂ©cifiquement les risques de sĂ©curitĂ© comme les injections, les problĂšmes d'authentification, les fuites de donnĂ©es — pas la simplification gĂ©nĂ©rale.

Mieux: /simplify ou /code-review pour la qualité générale ou les bugs.

Scan multi-agents approfondi de toute une base de code avec résultats contre-vérifiés et propositions de correctifs nécessaire

/security-review ne fournit qu'un seul passage rapide sur le diff de la branche actuelle, sans vérification indépendante des résultats.

Mieux: Plugin Claude Security (/claude-security) pour un scan multi-agents avec résultats contre-vérifiés et propositions de correctifs.

SOURCES

AUTRES COMMANDES · Claude Code

/setup-bedrock/setup-vertex/simplify/skills/stats/status/statusline/stickers/tasks/teleport/upgrade/usage

Toutes les commandes · Claude Code →

Partager:𝕏in💬