Willst du Claude richtig lernen? Von Grund auf, mit Setup, Skills und echten Projekten.

Zur SKAILE Academy →
Zur SKAILE Academy
Offiziell von Anthropic · gratis · ein Befehl

Finde die Sicherheitslücken in deinem Code, bevor sie dich teuer werden.

Wenn du mit Claude Code baust, schleichen sich schnell Sicherheitslücken ein, die dich später richtig Geld kosten können. Anthropic hat dafür ein offizielles Werkzeug: Ein einziger Befehl schickt einen Prüf-Agenten durch deinen Code, findet die Lücken, prüft jeden Fund gegen und schlägt dir direkt den Fix vor.

Das Krasse: Mit genau dieser Technik hat Anthropic über 500 Sicherheitslücken in großer Open-Source-Software gefunden, die dort teils seit Jahrzehnten unentdeckt schlummerten. Hier ist der Befehl und wie du ihn nutzt.

Warum du das brauchst.

Drei kurze Antworten, bevor du irgendetwas eintippst.

01

Das Problem

KI baut schnell, aber auch unsicher

Wenn Claude Code für dich baut, geht es schnell, und genau dabei rutschen leicht Sicherheitslücken mit rein: offene Schnittstellen, ungeprüfte Eingaben, verschluckte Zugriffsrechte. Du siehst sie nicht, ein Angreifer schon. Ein einziger übersehener Fehler kann dich später Kunden, Daten oder viel Geld kosten.

Schneller Code · unsichtbare Lücken · teure Folgen
02

Was der Befehl macht

Prüfen, gegenprüfen, Fix vorschlagen

Du tippst /security-review in Claude Code. Claude geht dann wie ein Sicherheits-Prüfer durch deine Änderungen, findet die Schwachstellen, bewertet jede nach Schweregrad und, ganz wichtig, prüft jeden Fund noch mal gegen sich selbst, um Fehlalarme rauszufiltern. Am Ende bekommst du pro echter Lücke einen konkreten Fix-Vorschlag.

Finden · Schweregrad · Gegenprüfung · Fix
03

Warum es so stark ist

500 Lücken, unter 5% Fehlalarm

Das ist dieselbe Technik, mit der Anthropic über 500 echte Sicherheitslücken in großer Open-Source-Software gefunden hat, Fehler, die jahrzehntelang von Experten übersehen wurden. Der Clou ist die Gegenprüfung: Die Fehlalarm-Rate liegt unter 5 Prozent, während klassische Tools oft 30 bis 60 Prozent Müll ausspucken.

Offiziell Anthropic · Multi-Stufen-Prüfung · <5% Fehlalarm
Alles zum Kopieren

Ein Befehl, und Claude prüft deinen Code.

Du brauchst nur Claude Code. Der Befehl ist offiziell von Anthropic (das Repo heißt claude-code-security-review) und in Claude Code eingebaut. Kein Extra-Tool, keine Anmeldung.

1 · Der Befehl (das Wichtigste)

Öffne dein Projekt in Claude Code und tipp das hier. Claude prüft alle offenen Änderungen und meldet dir die Lücken mit Fix-Vorschlag.

# Security-Review direkt in Claude Code:
/security-review

# Claude prüft alle offenen Änderungen auf Sicherheitslücken,
# bewertet jeden Fund nach Schweregrad, prüft ihn gegen
# und schlägt dir pro echter Lücke einen Fix vor.
# Du entscheidest am Ende, was übernommen wird.
2 · Für Einsteiger: der Prompt drumherum

Wenn du willst, dass Claude dich an die Hand nimmt: Kopier das hier rein, Claude erklärt und macht den Check verständlich.

Ich möchte meinen Code auf Sicherheitslücken prüfen und bin Einsteiger.
Führ für mich den offiziellen Befehl /security-review in diesem Projekt aus.

Erklär mir danach in einfachen Worten:
1. Welche Lücken du gefunden hast, sortiert nach Schweregrad (kritisch zuerst).
2. Was jede Lücke praktisch bedeutet, ohne Fachjargon.
3. Was du als Fix vorschlägst, und warum.

Ändere noch nichts von allein. Zeig mir erst alles, dann entscheide ich
gemeinsam mit dir, was wir zuerst fixen.
3 · Für Teams: automatisch bei jedem Pull Request

Optional und für Fortgeschrittene: Lass dieselbe Prüfung automatisch bei jedem Pull Request auf GitHub laufen. Diese Datei als .github/workflows/security.yml anlegen.

name: Security Review
on:
  pull_request:
jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - name: Claude Code Security Review
        uses: anthropics/claude-code-security-review@main
        with:
          claude-api-key: ${{ secrets.ANTHROPIC_API_KEY }}
          comment-pr: true

Ehrlich, damit du nicht enttäuscht wirst: Der Befehl /security-review ist gratis in Claude Code nutzbar, das ist die Version für dich. Das große Vollprodukt dahinter ("Claude Code Security" mit Dashboard) ist ein Enterprise- und Team-Angebot, für das man sich separat freischalten lässt, das brauchst du für den Einstieg nicht. Und: Der Reviewer ist stark, aber keine Wunderwaffe. Er findet viel, aber nicht garantiert alles, und ob eine Lücke in deinem echten Betrieb wirklich ausnutzbar ist, muss am Ende ein Mensch beurteilen. Anthropic sagt es selbst: Nichts wird ohne deine Freigabe geändert, du triffst die letzte Entscheidung.

Von unsicher zu geprüft.

So einfach ist es wirklich, auch wenn du kein Security-Profi bist.

01

Projekt öffnen

In Claude Code

Öffne dein Projekt in Claude Code (der Terminal-Version von Claude, in deinem Abo enthalten). Am besten, nachdem du etwas gebaut oder geändert hast.

02

Befehl tippen

/security-review

Tipp /security-review und drück Enter. Claude schaut sich deine Änderungen an und startet die Prüfung. Einsteiger nehmen den Prompt aus Box 2, dann wird alles erklärt.

03

Bericht lesen

Nach Schweregrad sortiert

Du bekommst die Lücken mit Schweregrad und jeweils einem Fix-Vorschlag. Fang bei den kritischen an. Dank der Gegenprüfung ist wenig Fehlalarm dabei.

04

Fixen und entscheiden

Du hast das letzte Wort

Lass Claude die Fixes umsetzen, die du freigibst. Nichts wird ohne dein OK geändert. Danach am besten den Befehl noch einmal laufen lassen, bis nichts Kritisches mehr auftaucht.

SKAILE Community

Willst du Claude richtig lernen?

Dieser Befehl ist erst der Anfang. In der SKAILE Community lernst du Claude Code von Grund auf: das richtige Setup, die besten Skills und Plugins, sicher bauen statt hinterher flicken. Genau für Leute, die gerade anfangen und es richtig machen wollen.