Qué hace
Una GitHub Action oficial que usa Claude para analizar los cambios de una pull request en busca de vulnerabilidades de seguridad. Revisa solo los archivos modificados, entiende el código en su contexto, filtra posibles falsos positivos y deja los hallazgos como comentarios en la pull request.
Casos de uso
- 01Analizar cada pull request en busca de problemas de seguridad
- 02Recibir los hallazgos como comentarios sobre el código
- 03Añadir una revisión de seguridad a un workflow de CI existente