פרק 12 · CLI
Review: code review, security review וסריקות
Claude Code יודע לסקור קוד בכמה רמות: review רגיל של שינויים, code review מעמיק, סריקת אבטחה וכלים כמו ultrareview לציד באגים. סקירה מסודרת לפני merge חוסכת תקלות.
סרטון פתיחה
צעדים
- מריצים review על diff לפני merge כדי לתפוס בעיות לוגיקה, סגנון ושבירת קונבנציות.
- סריקת אבטחה מחפשת דפוסים מסוכנים בקוד: הזרקות, סודות מוטמעים ותלויות בעייתיות.
- ultrareview וכלים דומים מחפשים באגים בצורה שיטתית יותר מסקירה רגילה; משתמשים בהם לפני שחרור.
- מתייחסים לממצאים כהצעות: בודקים כל אחת מול הקונטקסט לפני שינוי, כי גם סקירה אוטומטית טועה.
מלכודת נפוצה: סריקת אבטחה שעברה נקי אינה הוכחה שהקוד בטוח; היא שכבה אחת מול בדיקות, סקירה אנושית והיגיון עסקי.
תרגיל מעשי: הריצו review ו-security scan על branch קיים בפרויקט. תעדו שלושה ממצאים ובדקו אם הם אמיתיים או false positive.
דמו מצולם · הסרטון יתווסף בשלב המדיה
סיכום
בדיקת הבנה
איך מתייחסים לממצאי review אוטומטי?
סיכום
- review לפני merge, לא אחרי
- סריקת אבטחה היא שכבה אחת
- מאמתים ממצאים לפני שינוי