Originalarbeiterreichbar
Anthropic, claude-code-security-review
Anthropics eigene GitHub-Aktion, die jeden Pull Request von Claude auf Schwachstellen ansehen lässt. Aufschlussreich ist der Satz über sie selbst: Nach Angabe des Herstellers ist sie gegen Prompt Injection ungehärtet und soll nur auf vertrauenswürdige Pull Requests angewendet werden. Die Vorzüge gegenüber musterbasierten Werkzeugen stehen daneben als Aufzählung ohne Messung.
geprüft 24.09.2026
Worauf sich diese Seite beruft, wörtlich, abgerufen am 03.09.2026:
This action is not hardened against prompt injection attacks and should only be used to review trusted PRs.
bestätigt 24.09.2026Understands code semantics and intent, not just patterns
bestätigt 24.09.2026AI-powered analysis reduces noise by understanding when code is actually vulnerable
bestätigt 24.09.2026The tool automatically excludes a variety of low-impact and false positive prone findings
bestätigt 24.09.2026