Finde die Sicherheitslücken in deinem Code, bevor sie dich teuer werden.
Wenn du mit Claude Code baust, schleichen sich schnell Sicherheitslücken ein, die dich später richtig Geld kosten können. Anthropic hat dafür ein offizielles Werkzeug: Ein einziger Befehl schickt einen Prüf-Agenten durch deinen Code, findet die Lücken, prüft jeden Fund gegen und schlägt dir direkt den Fix vor.
Das Krasse: Mit genau dieser Technik hat Anthropic über 500 Sicherheitslücken in großer Open-Source-Software gefunden, die dort teils seit Jahrzehnten unentdeckt schlummerten. Hier ist der Befehl und wie du ihn nutzt.
Drei kurze Antworten, bevor du irgendetwas eintippst.
01
Das Problem
KI baut schnell, aber auch unsicher
Wenn Claude Code für dich baut, geht es schnell, und genau dabei rutschen leicht Sicherheitslücken mit rein: offene Schnittstellen, ungeprüfte Eingaben, verschluckte Zugriffsrechte. Du siehst sie nicht, ein Angreifer schon. Ein einziger übersehener Fehler kann dich später Kunden, Daten oder viel Geld kosten.
Du tippst /security-review in Claude Code. Claude geht dann wie ein Sicherheits-Prüfer durch deine Änderungen, findet die Schwachstellen, bewertet jede nach Schweregrad und, ganz wichtig, prüft jeden Fund noch mal gegen sich selbst, um Fehlalarme rauszufiltern. Am Ende bekommst du pro echter Lücke einen konkreten Fix-Vorschlag.
Finden · Schweregrad · Gegenprüfung · Fix
03
Warum es so stark ist
500 Lücken, unter 5% Fehlalarm
Das ist dieselbe Technik, mit der Anthropic über 500 echte Sicherheitslücken in großer Open-Source-Software gefunden hat, Fehler, die jahrzehntelang von Experten übersehen wurden. Der Clou ist die Gegenprüfung: Die Fehlalarm-Rate liegt unter 5 Prozent, während klassische Tools oft 30 bis 60 Prozent Müll ausspucken.
Du brauchst nur Claude Code. Der Befehl ist offiziell von Anthropic (das Repo heißt claude-code-security-review) und in Claude Code eingebaut. Kein Extra-Tool, keine Anmeldung.
security-review · läuftprüft deinen Code
✓Geht wie ein Prüfer durch deine Änderungen
✓Bewertet jeden Fund nach Schweregrad
✓Prüft jeden Fund gegen sich selbst (Fehlalarm-Filter)
✓Schlägt dir pro Lücke einen Fix vor
Ein Wort tippen, prüfen lassen.
1 · Der Befehl (das Wichtigste)
Öffne dein Projekt in Claude Code und tipp das hier. Claude prüft alle offenen Änderungen und meldet dir die Lücken mit Fix-Vorschlag.
# Security-Review direkt in Claude Code:
/security-review
# Claude prüft alle offenen Änderungen auf Sicherheitslücken,
# bewertet jeden Fund nach Schweregrad, prüft ihn gegen
# und schlägt dir pro echter Lücke einen Fix vor.
# Du entscheidest am Ende, was übernommen wird.
2 · Für Einsteiger: der Prompt drumherum
Wenn du willst, dass Claude dich an die Hand nimmt: Kopier das hier rein, Claude erklärt und macht den Check verständlich.
Ich möchte meinen Code auf Sicherheitslücken prüfen und bin Einsteiger.
Führ für mich den offiziellen Befehl /security-review in diesem Projekt aus.
Erklär mir danach in einfachen Worten:
1. Welche Lücken du gefunden hast, sortiert nach Schweregrad (kritisch zuerst).
2. Was jede Lücke praktisch bedeutet, ohne Fachjargon.
3. Was du als Fix vorschlägst, und warum.
Ändere noch nichts von allein. Zeig mir erst alles, dann entscheide ich
gemeinsam mit dir, was wir zuerst fixen.
3 · Für Teams: automatisch bei jedem Pull Request
Optional und für Fortgeschrittene: Lass dieselbe Prüfung automatisch bei jedem Pull Request auf GitHub laufen. Diese Datei als .github/workflows/security.yml anlegen.
Ehrlich, damit du nicht enttäuscht wirst: Der Befehl /security-review ist gratis in Claude Code nutzbar, das ist die Version für dich. Das große Vollprodukt dahinter ("Claude Code Security" mit Dashboard) ist ein Enterprise- und Team-Angebot, für das man sich separat freischalten lässt, das brauchst du für den Einstieg nicht. Und: Der Reviewer ist stark, aber keine Wunderwaffe. Er findet viel, aber nicht garantiert alles, und ob eine Lücke in deinem echten Betrieb wirklich ausnutzbar ist, muss am Ende ein Mensch beurteilen. Anthropic sagt es selbst: Nichts wird ohne deine Freigabe geändert, du triffst die letzte Entscheidung.
In 4 Schritten
Von unsicher zu geprüft.
So einfach ist es wirklich, auch wenn du kein Security-Profi bist.
01
Projekt öffnen
In Claude Code
Öffne dein Projekt in Claude Code (der Terminal-Version von Claude, in deinem Abo enthalten). Am besten, nachdem du etwas gebaut oder geändert hast.
02
Befehl tippen
/security-review
Tipp /security-review und drück Enter. Claude schaut sich deine Änderungen an und startet die Prüfung. Einsteiger nehmen den Prompt aus Box 2, dann wird alles erklärt.
03
Bericht lesen
Nach Schweregrad sortiert
Du bekommst die Lücken mit Schweregrad und jeweils einem Fix-Vorschlag. Fang bei den kritischen an. Dank der Gegenprüfung ist wenig Fehlalarm dabei.
04
Fixen und entscheiden
Du hast das letzte Wort
Lass Claude die Fixes umsetzen, die du freigibst. Nichts wird ohne dein OK geändert. Danach am besten den Befehl noch einmal laufen lassen, bis nichts Kritisches mehr auftaucht.
SKAILE Community
Willst du Claude richtig lernen?
Dieser Befehl ist erst der Anfang. In der SKAILE Community lernst du Claude Code von Grund auf: das richtige Setup, die besten Skills und Plugins, sicher bauen statt hinterher flicken. Genau für Leute, die gerade anfangen und es richtig machen wollen.