Claude Code Code Review: /code-review, Skills & Effort
So funktioniert der eingebaute /code-review-Befehl: auf einen Branch oder eine PR richten, Bewertungen mit Beweis und Impact lesen, Effort und --max-findings einstellen — und das Review an jeden Pull Request hängen.
Kurz gesagt
- Code Review ist eingebaut — /code-review (oder der Alias /review) prüft die Commits, mit denen Ihr Branch vor upstream liegt, plus unvercommte Änderungen, und läuft im Hintergrund.
- Die Funde kommen sortiert zurück — Important, Nit, Pre-existing — jeweils mit konkretem Beweis, Impact und einem Fix, den --fix direkt anwendet.
- Die Tiefe ist ein Regler: Effort low, medium, high und max wird sitzungsübergreifend gemerkt, ultra eskaliert in ein Cloud-Ultrareview, und --max-findings (v2.1.288+) begrenzt oder erweitert den Bericht.
- Auf GitHub reviewt die Claude-App PRs nach Ihrem Trigger und kommentiert inline; ihr Check Run bleibt immer neutral, darum blockiert sie nie einen Merge.
Introducing Code Review
Kanal: Anthropic · Claude0:45
Anthropic's NEW Claude Code Review Agent
Kanal: Patrick Ellis29:56
Claude Code release notes — v2.1.288
Release Notes: github.com/anthropics/claude-code
Review pull requests with Claude Code — official docs
Doku: code.claude.com/docs
Die Fakten auf dieser Seite sind gegen die offizielle Code-Review-Doku und das v2.1.288-Changelog geprüft; die Bilder stammen aus den beiden obigen Videos und wurden einzeln kontrolliert. Das beschriebene Verhalten entspricht Claude Code v2.1.288 (Oktober 2026).
Screenshots sind Frames aus Anthropics „Introducing Code Review“ und Patrick Ellis' „Anthropic's NEW Claude Code Review Agent“, mit Quellenangabe verwendet und in jedem Schritt zurück zum ursprünglichen Zeitpunkt verlinkt.
Code Review, Schritt für Schritt
Das Review starten
- 1
Claude Code aktualisieren und den Befehl starten
Code Review ist eingebaut — kein Plugin nötig. Aktualisieren Sie auf v2.1.288 oder neuer für die neuesten Flags, tippen Sie /code-review (die ältere Schreibweise /review ist jetzt ein Alias) und drücken Sie Enter. Das Review startet im Hintergrund, Sie arbeiten einfach weiter.

Anthropic hat den eingebauten Reviewer mit einer eigenen Titelkarte angekündigt.Bei 0:07 im Video - 2
Das Review auf den richtigen Diff richten
Ohne Argumente prüft /code-review die Commits, mit denen Ihr Branch vor upstream liegt, plus Ihre unvercommten Änderungen. Ein Dateipfad, eine PR-Nummer, ein Branch-Name oder eine Range wie main...my-feature zielt auf alles andere.

Repo wählen und die Aufgabe beschreiben, bevor die Review-Session startet.Bei 0:08 im Video - 3
Im Hintergrund laufen lassen
Das Review ist ein eigener Agent — Ihr Prompt bleibt frei, während es den Code liest. Ein erneutes /code-review holt ein laufendes Review wieder in den Vordergrund, oder Sie erzwingen Vordergrund mit Print-Modus oder CLAUDE_CODE_DISABLE_BACKGROUND_TASKS=1.

Der Status Starting Claude Code heißt: Das Review läuft.Bei 0:12 im Video - 4
Bewertungen mit Beweis und Impact lesen
Jeder Fund ist als Important, Nit oder Pre-existing markiert und zeigt konkreten Beweis, Impact und einen Fix-Vorschlag — in der offiziellen Demo wird ein IDOR-Bug mit CVSS 9.1 Critical auf einer echten Pull Request gefunden.

Beweis, Impact und Fix eines Funds, genau wie der Bot sie postet.Bei 0:23 im Video
Aus Funden Fixes machen
- 5
Funde auf den Pull Request bringen
Mit --comment erscheint jeder Fund als Inline-Kommentar an der GitHub-PR (GitLab-MRs laufen ab v2.1.257 über glab). Die Claude-GitHub-App legt Funde genauso ab, wenn das Review auf github.com läuft.

Der Claude-Bot kommentiert unter dem Diff, mit Resolve-Button pro Thread.Bei 0:18 im Video - 6
Fixes mit --fix oder einem Paste anwenden
Ein /code-review --fix wendet akzeptierte Funde direkt auf Ihr Working Tree an. Oder Sie fügen einen Vorschlag zurück in Ihre Session ein — die Demo editiert die Datei und hackt das Todo ab, ganz ohne Nachhilfe.

Die Session arbeitet die Fix-Liste Todo für Todo ab, während Sie zusehen.Bei 0:14 im Video - 7
Wiederholen, bis der Diff konvergiert
Ein erneutes /code-review nach den Fixes prüft nur die Änderungen — der zweite Durchgang ist billig, denn Re-Reviews sollen konvergieren statt alles neu verhandeln. Sind alle Todos abgehakt, pushen und öffnen Sie die PR aus derselben Session.

Alle Aufgaben erledigt, die Session bereit, die PR zu erstellen.Bei 0:24 im Video - 8
Funde mit --max-findings begrenzen oder erweitern
Neu in v2.1.288: /code-review --max-findings 5 oder --max-findings all übergeht das übliche Limit, und die Wahl bleibt für spätere Reviews bestehen, bis Sie mit --max-findings default zurücksetzen.

Ein kritischer Fund mit Schweregrad, Beweis und Fix-Vorschlag im PR-Thread.Bei 0:20 im Video
Tiefe, Automatisierung und Regeln einstellen
- 9
Effort auf max drehen — oder ultra fahren
Reviews akzeptieren den Effort low, medium, high und max — und merken sich die letzte Wahl sitzungsübergreifend, einmal tippen genügt. /code-review ultra eskaliert in ein Cloud-Ultrareview; kombinieren Sie mit /code-review ultra --fix oder steuern Sie es aus der CI mit claude ultrareview.

Die Review-Tiefe sitzt an einem Regler, direkt neben der Modellauswahl.Bei 0:04 im Video - 10
Die Claude-GitHub-App für jede PR installieren
Ein Owner aktiviert Code Review in den Admin-Einstellungen und installiert damit die Claude-GitHub-App. Pro Repo wählen Sie einen Trigger — einmal nach dem PR-Erstellen, nach jedem Push oder manuell — danach genügt ein Kommentar mit @claude review an jeder offenen PR.

Ein Klick auf Setup autorisiert die Claude-GitHub-App, Code zu lesen.Bei 0:02 im Video - 11
Ihre Hausregeln beibringen
Jede CLAUDE.md im Pfad wird befolgt, neue Verstöße landen als Nits. Das gehostete Review liest zusätzlich ein REVIEW.md im Repo-Root — Schweregrade neu definieren, Nits deckeln, Pfade und Branches ausnehmen, Prüfhürde setzen — und skillOverrides kann die Skill auf manuelle Aufrufe beschränken.

Eine Security-Review-Rubrik in Markdown, direkt aus Anthropic-Repo.Bei 18:30 im Video
/code-review vs. /review vs. /security-review vs. /simplify vs. ultra
Claude Code bringt eine kleine Familie von Review-Befehlen mit — Verwechslungsgefahr inklusive. Wann welche die richtige Antwort ist.
- 1/code-review — die Standard-Jagd nach Bugs. Sie prüft die Commits vor upstream plus unvercommte Änderungen, sortiert Funde nach Schweregrad und läuft im Hintergrund, während Sie weiterarbeiten.
- 2/review — derselbe Befehl. Seit v2.1.223 ist /review ein Alias von /code-review; davor war es ein eigenständiges, rein lesendes PR-Review in einem einzigen Durchlauf — deshalb beschreiben alte Tutorials es anders.
- 3/security-review — der sicherheitsfokussierte Durchlauf nach Anthropic-Open-Source-Spielbuch. Sie jagt nur Schwachstellen — in Patrick Ellis' Demo fand sie einen gepflanzten Fake-API-Key — und kommt ebenfalls mit Claude Code.
- 4/simplify — Aufräumen, keine Fehlerjagd. Sie wendet direkte Refactorings und Formatierung an, ohne Korrektheit zu bewerten. Wer ein altes /simplify-Skript zum Finden von Bugs hatte, richtet es auf /code-review --fix.
- 5ultra — die Cloud-Eskalation. /code-review ultra schickt den ganzen Branch-Diff gegen den Default-Branch in ein tieferes Cloud-Review; mit --fix kombinieren, um lokal anzuwenden, oder aus der CI mit claude ultrareview fahren.
Die praktische Aufteilung: /code-review ist die Default-Innenschleife beim Coden, /security-review zahlt sich bei Auth, Payments und allem mit Token ein, und ultra ist für die riskanten Migrationen, die sonst ein Kollege gegenliest. Rein stilistisches Aufräumen ist Sache von /simplify — gar kein Review.
Review still, zu gesprächig oder fehlt auf GitHub? Erste Hilfe
Die meisten Code-Review-Probleme lösen sich mit einer Zeile. Arbeiten Sie diese Liste ab, bevor Sie an den Einstellungen drehen.
- 1„Unknown command“ oder Verhalten wie in alten Tutorials — Claude Code aktualisieren. --max-findings braucht v2.1.288+, der /review-Alias kam mit v2.1.223, und --comment für GitLab-MRs braucht v2.1.257+.
- 2Das Review endet, ohne „etwas“ zu finden — das Default-Limit hält Berichte kurz. Ein erneuter Lauf mit --max-findings all hebt es auf; achten Sie auch auf die Nit- und Pre-existing-Marker, statt auf einen Critical zu warten.
- 3Es ist im Hintergrund verschwunden — so gewollt. Ein erneutes /code-review koppelt wieder an das laufende Review an, oder Sie setzen CLAUDE_CODE_DISABLE_BACKGROUND_TASKS=1 für immer Vordergrund.
- 4Ihre Regeln scheinen ignoriert — das lokale /code-review folgt CLAUDE.md, liest aber nie REVIEW.md; das gehört zum gehosteten GitHub-Review. Repo-spezifische Checklisten gehören in REVIEW.md, persönlicher oder Projekt-Stil in CLAUDE.md.
- 5Pull Requests bleiben auf GitHub unreviewt — prüfen Sie den Repo-Trigger (einmal nach dem PR-Erstellen, jeder Push, manuell), stellen Sie sicher, dass der Kommentierende mindestens Write-Zugriff hat, und denken Sie dran: Fork-PRs werden erst nach einem expliziten Kommentar mit @claude review geprüft.
Noch ein Stolperstein: Der Check Run heißt immer Claude Code Review und schließt immer neutral — Branch Protection blockiert einen Merge dadurch nie. Wer gates will, parst die bughunter-severity-Zusammenfassungszeile des Check Runs im eigenen CI-Job und lässt den Build bei Important-Funden scheitern.
