Cmd. /security-review
현재 브랜치의 대기 중인 변경(git diff)을 보안 취약점 관점으로 점검하는 명령
핵심 요약
- 현재 branch diff 보안 취약점 분석
- 입력 위치·지원 조건을 확인한 뒤 아래 실행 예를 사용합니다.
역할
현재 branch diff 보안 취약점 분석
/security-review사용 조건
| 항목 | 기준 |
|---|---|
| 입력 위치 | 실행 중인 CLI의 입력창 |
| 종류 | 내장 명령 |
| 상태 | 조건부 |
| 별칭 | — |
| 공식 최소 버전 | 명시되지 않음 |
| 검증 기준 | 2026-09-22 · Claude Code 2.1.278 |
origin remote와 기준 브랜치를 해석할 수 있는 Git 저장소가 필요합니다.
사용 예
/security-review- 인자 없이 단독으로 실행합니다(공식 문서상 추가 인자 없음).
- 현재 체크아웃된 브랜치의 git diff(대기 중인 변경)를 대상으로 동작하므로, 검토하려는 변경이 작업 트리/브랜치에 반영된 상태에서 실행합니다.
선택 시점
- 인증/인가 로직 수정 PR 점검
- 결제/개인정보 처리 경로 검토
- 외부 API 연동부 입력 검증 확인
관련 명령 선택
| 명령어 | 차이점 | 언제 선택 |
|---|---|---|
/security-review | 보안 취약점(인젝션·인증·노출) 집중 점검 | 보안 민감 변경 시 |
/review | PR 단위 일반 품질 리뷰 | 기능/구조 중심 검토 |
/code-review | diff의 정확성 버그·정리 점검(--fix로 수정 적용) | 변경 정확성 검증 |
/permissions | 실행 권한 정책 | 운영 가드레일 설정 |
실행 결과와 유지 범위
현재 브랜치와 origin 기본 브랜치의 차이를 보안 관점에서 검토합니다.
/security-review는 현재 브랜치의 대기 중인 변경(pending changes)을 보안 취약점 관점에서 분석합니다.
일반 코드 리뷰(/review, /code-review)와 달리 git diff를 읽어 인젝션(injection), 인증/인가(auth) 문제,
데이터 노출(data exposure) 같은 보안 리스크를 찾아내는 데 집중합니다.
공식 문서 원문(영문) 기준:
Analyze pending changes on the current branch for security vulnerabilities. Reviews the git diff and identifies risks like injection, auth issues, and data exposure.
현재 브랜치와 origin 기본 브랜치의 diff를 보안 관점에서 점검합니다. /review는 현재 /code-review 별칭이며 수정·게시 옵션도 받으므로 별도로 구분하세요.
별도의 인자나 별칭(alias)은 공식 문서에 없고, /security-review만 입력하면 실행됩니다.
주의사항
- 자동 점검만으로 보안 승인 대체 불가
- 고위험 영역은 전문가 리뷰 병행
- 읽기 전용 점검이므로 코드를 자동으로 수정하지 않습니다(수정 적용이 필요하면
/code-review --fix등을 활용). - 현재 브랜치의 git diff를 대상으로 하므로, 커밋되지 않았거나 브랜치에 없는 변경은 점검 대상에 포함되지 않을 수 있습니다.
공식 근거
전체 명령 목록 · 검증 범위 · 이 명령의 변경 기록