Deepseek ArtifactsDeepseek Artifacts
Code-Review · Aktualisiert für v2.1.288

Claude Code Code Review: /code-review, Skills & Effort

So funktioniert der eingebaute /code-review-Befehl: auf einen Branch oder eine PR richten, Bewertungen mit Beweis und Impact lesen, Effort und --max-findings einstellen — und das Review an jeden Pull Request hängen.

Kurz gesagt

  • Code Review ist eingebaut — /code-review (oder der Alias /review) prüft die Commits, mit denen Ihr Branch vor upstream liegt, plus unvercommte Änderungen, und läuft im Hintergrund.
  • Die Funde kommen sortiert zurück — Important, Nit, Pre-existing — jeweils mit konkretem Beweis, Impact und einem Fix, den --fix direkt anwendet.
  • Die Tiefe ist ein Regler: Effort low, medium, high und max wird sitzungsübergreifend gemerkt, ultra eskaliert in ein Cloud-Ultrareview, und --max-findings (v2.1.288+) begrenzt oder erweitert den Bericht.
  • Auf GitHub reviewt die Claude-App PRs nach Ihrem Trigger und kommentiert inline; ihr Check Run bleibt immer neutral, darum blockiert sie nie einen Merge.

Introducing Code Review

Kanal: Anthropic · Claude0:45

Öffnen

Anthropic's NEW Claude Code Review Agent

Kanal: Patrick Ellis29:56

Öffnen

Claude Code release notes — v2.1.288

Release Notes: github.com/anthropics/claude-code

Öffnen

Review pull requests with Claude Code — official docs

Doku: code.claude.com/docs

Öffnen

Die Fakten auf dieser Seite sind gegen die offizielle Code-Review-Doku und das v2.1.288-Changelog geprüft; die Bilder stammen aus den beiden obigen Videos und wurden einzeln kontrolliert. Das beschriebene Verhalten entspricht Claude Code v2.1.288 (Oktober 2026).

Screenshots sind Frames aus Anthropics „Introducing Code Review“ und Patrick Ellis' „Anthropic's NEW Claude Code Review Agent“, mit Quellenangabe verwendet und in jedem Schritt zurück zum ursprünglichen Zeitpunkt verlinkt.

Code Review, Schritt für Schritt

Das Review starten

  1. 1

    Claude Code aktualisieren und den Befehl starten

    Code Review ist eingebaut — kein Plugin nötig. Aktualisieren Sie auf v2.1.288 oder neuer für die neuesten Flags, tippen Sie /code-review (die ältere Schreibweise /review ist jetzt ein Alias) und drücken Sie Enter. Das Review startet im Hintergrund, Sie arbeiten einfach weiter.

    Anthropic's Introducing Code Review title card with the pixel crab mascot announcing the code review feature built into Claude Code
    Anthropic hat den eingebauten Reviewer mit einer eigenen Titelkarte angekündigt.Bei 0:07 im Video
  2. 2

    Das Review auf den richtigen Diff richten

    Ohne Argumente prüft /code-review die Commits, mit denen Ihr Branch vor upstream liegt, plus Ihre unvercommten Änderungen. Ein Dateipfad, eine PR-Nummer, ein Branch-Name oder eine Range wie main...my-feature zielt auf alles andere.

    Claude Code desktop launcher opened on the acme/saas-app repo with the task prompt typed in and the Opus 4.6 model selector visible above the input
    Repo wählen und die Aufgabe beschreiben, bevor die Review-Session startet.Bei 0:08 im Video
  3. 3

    Im Hintergrund laufen lassen

    Das Review ist ein eigener Agent — Ihr Prompt bleibt frei, während es den Code liest. Ein erneutes /code-review holt ein laufendes Review wieder in den Vordergrund, oder Sie erzwingen Vordergrund mit Print-Modus oder CLAUDE_CODE_DISABLE_BACKGROUND_TASKS=1.

    Claude Code session showing the review task description above a Starting Claude Code status line with a Ready to code input waiting below
    Der Status Starting Claude Code heißt: Das Review läuft.Bei 0:12 im Video
  4. 4

    Bewertungen mit Beweis und Impact lesen

    Jeder Fund ist als Important, Nit oder Pre-existing markiert und zeigt konkreten Beweis, Impact und einen Fix-Vorschlag — in der offiziellen Demo wird ein IDOR-Bug mit CVSS 9.1 Critical auf einer echten Pull Request gefunden.

    Claude bot review finding on a GitHub pull request listing Concrete proof, Impact and fix for an IDOR bug rated CVSS 9.1 Critical
    Beweis, Impact und Fix eines Funds, genau wie der Bot sie postet.Bei 0:23 im Video

Aus Funden Fixes machen

  1. 5

    Funde auf den Pull Request bringen

    Mit --comment erscheint jeder Fund als Inline-Kommentar an der GitHub-PR (GitLab-MRs laufen ab v2.1.257 über glab). Die Claude-GitHub-App legt Funde genauso ab, wenn das Review auf github.com läuft.

    Claude bot comment posted under a src/api/sessions.ts diff after reviewing the pull request two minutes earlier, with a Resolve conversation button
    Der Claude-Bot kommentiert unter dem Diff, mit Resolve-Button pro Thread.Bei 0:18 im Video
  2. 6

    Fixes mit --fix oder einem Paste anwenden

    Ein /code-review --fix wendet akzeptierte Funde direkt auf Ihr Working Tree an. Oder Sie fügen einen Vorschlag zurück in Ihre Session ein — die Demo editiert die Datei und hackt das Todo ab, ganz ohne Nachhilfe.

    Claude Code todo list striking out finished fix tasks after editing sessions.test.ts while the session status reads Claudeing
    Die Session arbeitet die Fix-Liste Todo für Todo ab, während Sie zusehen.Bei 0:14 im Video
  3. 7

    Wiederholen, bis der Diff konvergiert

    Ein erneutes /code-review nach den Fixes prüft nur die Änderungen — der zweite Durchgang ist billig, denn Re-Reviews sollen konvergieren statt alles neu verhandeln. Sind alle Todos abgehakt, pushen und öffnen Sie die PR aus derselben Session.

    Claude Code session reporting all tasks complete and ready to create a PR, with Create PR, VS Code and CLI buttons under the transcript
    Alle Aufgaben erledigt, die Session bereit, die PR zu erstellen.Bei 0:24 im Video
  4. 8

    Funde mit --max-findings begrenzen oder erweitern

    Neu in v2.1.288: /code-review --max-findings 5 oder --max-findings all übergeht das übliche Limit, und die Wahl bleibt für spätere Reviews bestehen, bis Sie mit --max-findings default zurücksetzen.

    Claude bot review thread on a pull request with an Extended reasoning section, a thumbs up reaction and a Reply box under the code change
    Ein kritischer Fund mit Schweregrad, Beweis und Fix-Vorschlag im PR-Thread.Bei 0:20 im Video

Tiefe, Automatisierung und Regeln einstellen

  1. 9

    Effort auf max drehen — oder ultra fahren

    Reviews akzeptieren den Effort low, medium, high und max — und merken sich die letzte Wahl sitzungsübergreifend, einmal tippen genügt. /code-review ultra eskaliert in ein Cloud-Ultrareview; kombinieren Sie mit /code-review ultra --fix oder steuern Sie es aus der CI mit claude ultrareview.

    Claude GitHub App permission card with a hand cursor clicking the Setup button that lets Claude read code and review pull requests
    Die Review-Tiefe sitzt an einem Regler, direkt neben der Modellauswahl.Bei 0:04 im Video
  2. 10

    Die Claude-GitHub-App für jede PR installieren

    Ein Owner aktiviert Code Review in den Admin-Einstellungen und installiert damit die Claude-GitHub-App. Pro Repo wählen Sie einen Trigger — einmal nach dem PR-Erstellen, nach jedem Push oder manuell — danach genügt ein Kommentar mit @claude review an jeder offenen PR.

    Claude admin settings page showing the Code Review preview row that requires the Claude GitHub App to be installed on the organization
    Ein Klick auf Setup autorisiert die Claude-GitHub-App, Code zu lesen.Bei 0:02 im Video
  3. 11

    Ihre Hausregeln beibringen

    Jede CLAUDE.md im Pfad wird befolgt, neue Verstöße landen als Nits. Das gehostete Review liest zusätzlich ein REVIEW.md im Repo-Root — Schweregrade neu definieren, Nits deckeln, Pfade und Branches ausnehmen, Prüfhürde setzen — und skillOverrides kann die Skill auf manuelle Aufrufe beschränken.

    security-review.md prompt open in the anthropics/claude-code-security-review repository defining severity rules from hardcoded API keys to injection checks
    Eine Security-Review-Rubrik in Markdown, direkt aus Anthropic-Repo.Bei 18:30 im Video

/code-review vs. /review vs. /security-review vs. /simplify vs. ultra

Claude Code bringt eine kleine Familie von Review-Befehlen mit — Verwechslungsgefahr inklusive. Wann welche die richtige Antwort ist.

  • 1/code-review — die Standard-Jagd nach Bugs. Sie prüft die Commits vor upstream plus unvercommte Änderungen, sortiert Funde nach Schweregrad und läuft im Hintergrund, während Sie weiterarbeiten.
  • 2/review — derselbe Befehl. Seit v2.1.223 ist /review ein Alias von /code-review; davor war es ein eigenständiges, rein lesendes PR-Review in einem einzigen Durchlauf — deshalb beschreiben alte Tutorials es anders.
  • 3/security-review — der sicherheitsfokussierte Durchlauf nach Anthropic-Open-Source-Spielbuch. Sie jagt nur Schwachstellen — in Patrick Ellis' Demo fand sie einen gepflanzten Fake-API-Key — und kommt ebenfalls mit Claude Code.
  • 4/simplify — Aufräumen, keine Fehlerjagd. Sie wendet direkte Refactorings und Formatierung an, ohne Korrektheit zu bewerten. Wer ein altes /simplify-Skript zum Finden von Bugs hatte, richtet es auf /code-review --fix.
  • 5ultra — die Cloud-Eskalation. /code-review ultra schickt den ganzen Branch-Diff gegen den Default-Branch in ein tieferes Cloud-Review; mit --fix kombinieren, um lokal anzuwenden, oder aus der CI mit claude ultrareview fahren.

Die praktische Aufteilung: /code-review ist die Default-Innenschleife beim Coden, /security-review zahlt sich bei Auth, Payments und allem mit Token ein, und ultra ist für die riskanten Migrationen, die sonst ein Kollege gegenliest. Rein stilistisches Aufräumen ist Sache von /simplify — gar kein Review.

Review still, zu gesprächig oder fehlt auf GitHub? Erste Hilfe

Die meisten Code-Review-Probleme lösen sich mit einer Zeile. Arbeiten Sie diese Liste ab, bevor Sie an den Einstellungen drehen.

  • 1„Unknown command“ oder Verhalten wie in alten Tutorials — Claude Code aktualisieren. --max-findings braucht v2.1.288+, der /review-Alias kam mit v2.1.223, und --comment für GitLab-MRs braucht v2.1.257+.
  • 2Das Review endet, ohne „etwas“ zu finden — das Default-Limit hält Berichte kurz. Ein erneuter Lauf mit --max-findings all hebt es auf; achten Sie auch auf die Nit- und Pre-existing-Marker, statt auf einen Critical zu warten.
  • 3Es ist im Hintergrund verschwunden — so gewollt. Ein erneutes /code-review koppelt wieder an das laufende Review an, oder Sie setzen CLAUDE_CODE_DISABLE_BACKGROUND_TASKS=1 für immer Vordergrund.
  • 4Ihre Regeln scheinen ignoriert — das lokale /code-review folgt CLAUDE.md, liest aber nie REVIEW.md; das gehört zum gehosteten GitHub-Review. Repo-spezifische Checklisten gehören in REVIEW.md, persönlicher oder Projekt-Stil in CLAUDE.md.
  • 5Pull Requests bleiben auf GitHub unreviewt — prüfen Sie den Repo-Trigger (einmal nach dem PR-Erstellen, jeder Push, manuell), stellen Sie sicher, dass der Kommentierende mindestens Write-Zugriff hat, und denken Sie dran: Fork-PRs werden erst nach einem expliziten Kommentar mit @claude review geprüft.

Noch ein Stolperstein: Der Check Run heißt immer Claude Code Review und schließt immer neutral — Branch Protection blockiert einen Merge dadurch nie. Wer gates will, parst die bughunter-severity-Zusammenfassungszeile des Check Runs im eigenen CI-Job und lässt den Build bei Important-Funden scheitern.

Claude Code Code Review FAQ

Mehr Claude-Code-Guides