Revue de code Claude Code : /code-review, skills et effort
La commande /code-review intégrée en pratique : visez une branche ou une PR, lisez des findings classés avec preuves et impact, ajustez l'effort et --max-findings, puis branchez la revue sur chaque pull request.
L'essentiel
- La revue de code est intégrée — /code-review (ou son alias /review) examine les commits d'avance de votre branche sur upstream plus vos modifications non commitées, en arrière-plan.
- Les findings arrivent classés — Important, Nit, Pre-existing — chacun avec une preuve concrète, l'impact et un correctif applicable via --fix.
- La profondeur se règle : l'effort low, medium, high et max est retenu entre les sessions, ultra passe à une ultrarevue dans le cloud, et --max-findings (v2.1.288+) plafonne ou déplafonne le rapport.
- Sur GitHub, l'app Claude examine les PR selon votre déclencheur et commente en inline ; son check run reste toujours neutre, donc aucun merge n'est jamais bloqué.
Introducing Code Review
Chaîne : Anthropic · Claude0:45
Anthropic's NEW Claude Code Review Agent
Chaîne : Patrick Ellis29:56
Claude Code release notes — v2.1.288
Notes de version : github.com/anthropics/claude-code
Review pull requests with Claude Code — official docs
Docs : code.claude.com/docs
Les faits de cette page sont recoupés avec la documentation officielle de la revue de code et le changelog v2.1.288 ; les images proviennent des deux vidéos ci-dessus, vérifiées une à une. Le comportement décrit correspond à Claude Code v2.1.288 (octobre 2026).
Les captures sont des images de « Introducing Code Review » d'Anthropic et de « Anthropic's NEW Claude Code Review Agent » de Patrick Ellis, utilisées avec attribution et reliées au timestamp source à chaque étape.
La revue de code, étape par étape
Lancer la revue
- 1
Mettre Claude Code à jour et lancer la commande
La revue de code est intégrée — aucun plugin à installer. Passez en v2.1.288 ou plus pour les derniers flags, tapez /code-review (l'ancienne orthographe /review est désormais un alias) et validez. La revue démarre en arrière-plan, vous pouvez continuer à travailler.

Anthropic a annoncé la revue intégrée avec sa propre carte-titre.Voir à 0:07 - 2
Viser le bon diff
Sans argument, /code-review examine les commits d'avance de votre branche sur upstream plus vos modifications non commitées. Pour cibler autrement, passez un chemin de fichier, un numéro de PR, un nom de branche ou une plage comme main...my-feature.

Choisissez le dépôt et décrivez la tâche avant le lancement de la revue.Voir à 0:08 - 3
La laisser tourner en arrière-plan
La revue est un agent à part entière : votre prompt reste libre pendant qu'elle lit le codebase. Relancez /code-review pour ramener une revue en cours au premier plan, ou forcez le premier plan avec le mode print ou CLAUDE_CODE_DISABLE_BACKGROUND_TASKS=1.

Le statut Starting Claude Code signifie que la revue est partie.Voir à 0:12 - 4
Lire des findings classés, preuves et impact à l'appui
Chaque finding est marqué Important, Nit ou Pre-existing et montre une preuve concrète, l'impact et un correctif proposé — la démo officielle attrape un bug IDOR noté CVSS 9.1 Critical sur une vraie pull request.

Preuve, impact et correctif d'un finding, tels que le bot les publie.Voir à 0:23
Transformer les findings en correctifs
- 5
Envoyer les findings sur la pull request
Ajoutez --comment pour publier chaque finding en commentaire inline sur la PR GitHub (les MR GitLab passent par glab depuis la v2.1.257). L'app GitHub de Claude dépose les findings de la même façon quand la revue tourne sur github.com.

Le bot Claude commente sous le diff, avec un bouton résoudre par fil.Voir à 0:18 - 6
Appliquer les correctifs avec --fix ou un collage
Lancez /code-review --fix et les findings acceptés s'appliquent à votre arborescence de travail. Ou recollez une suggestion dans votre session — la démo modifie le fichier et coche le todo sans assistance.

La session décoche la liste de correctifs todo par todo sous vos yeux.Voir à 0:14 - 7
Re-revuer jusqu'à convergence du diff
Relancer /code-review après corrections revérifie ce qui a changé — une seconde passe coûte peu, la consigne des re-revues étant de converger plutôt que de re-plaider. Quand tout est coché, poussez et ouvrez la PR depuis la même session.

Toutes les tâches terminées, la session prête à créer la PR.Voir à 0:24 - 8
Plafonner ou élargir avec --max-findings
Nouveau dans la v2.1.288 : /code-review --max-findings 5 ou --max-findings all outrepasse la limite habituelle, et votre choix est réutilisé aux revues suivantes jusqu'à un --max-findings default qui le rétablit.

Un finding critique publié avec sévérité, preuve et correctif proposé.Voir à 0:20
Régler profondeur, automatisation et règles
- 9
Monter l'effort au max, ou passer en ultra
Les revues acceptent l'effort low, medium, high et max — et retiennent votre dernier choix entre les sessions : tapez-le une fois. /code-review ultra passe à une ultrarevue cloud ; combinez avec /code-review ultra --fix, ou pilotez depuis la CI avec claude ultrareview.

La profondeur de revue se règle sur un cadran, juste à côté du sélecteur de modèle.Voir à 0:04 - 10
Installer l'app GitHub de Claude pour chaque PR
Un Owner peut activer Code Review dans les réglages admin, ce qui installe l'app GitHub de Claude. Choisissez un déclencheur par dépôt — une fois après création de la PR, après chaque push, ou manuel — puis commentez @claude review sur toute PR ouverte.

Un clic sur Setup autorise l'app GitHub de Claude à lire le code.Voir à 0:02 - 11
Lui apprendre vos règles maison
Chaque CLAUDE.md du chemin est respecté et les nouvelles violations ressortent en nits. La revue hébergée lit aussi un REVIEW.md à la racine — redéfinition des sévérités, plafond de nits, règles d'exclusion, barre de vérification — et skillOverrides peut réserver la skill aux lancements manuels.

Une grille de revue sécurité en markdown, sortie du dépôt d'Anthropic.Voir à 18:30
/code-review vs /review vs /security-review vs /simplify vs ultra
Claude Code embarque une petite famille de commandes de revue, faciles à confondre. Voici quand chacune est la bonne réponse.
- 1/code-review — la chasse aux bugs par défaut. Elle examine les commits d'avance sur upstream plus les modifications non commitées, classe les findings par sévérité et tourne en arrière-plan pendant que vous travaillez.
- 2/review — la même commande. Depuis la v2.1.223, /review est un alias de /code-review ; avant, c'était une revue de PR distincte, en une passe et en lecture seule — d'où les vieux tutoriels qui la décrivent autrement.
- 3/security-review — la passe orientée sécurité issue du playbook open source d'Anthropic. Elle ne chasse que les vulnérabilités — dans la démo de Patrick Ellis, elle a attrapé une fausse clé API plantée — et elle aussi livrée avec Claude Code.
- 4/simplify — du nettoyage, pas de la chasse aux bugs. Elle applique des refactors directs et du formatage sans juger la correction. Si un vieux script utilisait /simplify pour trouver des bugs, pointez-le vers /code-review --fix.
- 5ultra — l'escalade cloud. /code-review ultra envoie tout le diff de la branche contre la branche par défaut vers une revue cloud plus poussée ; chaînez avec --fix pour appliquer les résultats en local, ou lancez claude ultrareview depuis la CI.
Le découpage qui marche : /code-review en boucle interne par défaut pendant le codage, /security-review pour l'auth, les paiements et tout ce qui touche aux tokens, et ultra pour les migrations risquées que vous feriez sinon relire par un collègue. Le nettoyage purement stylistique, c'est le travail de /simplify — pas une revue du tout.
Revue muette, bavarde ou absente sur GitHub ? Premier secours
La plupart des problèmes de revue de code se règlent en une ligne. Parcourez cette liste avant de toucher aux réglages.
- 1« Unknown command » ou un comportement qui colle aux vieux tutoriels — mettez Claude Code à jour. --max-findings exige v2.1.288+, l'alias /review date de la v2.1.223, et --comment sur les MR GitLab exige v2.1.257+.
- 2La revue se termine sur « rien trouvé » — le plafond par défaut raccourcit les rapports. Relancez avec --max-findings all pour le lever, et cherchez les marqueurs Nit et Pre-existing au lieu d'attendre un Critical.
- 3Elle a disparu en arrière-plan — c'est voulu. Relancez /code-review pour vous rattacher à la revue en cours, ou posez CLAUDE_CODE_DISABLE_BACKGROUND_TASKS=1 pour toujours du premier plan.
- 4Vos règles semblent ignorées — le /code-review local suit CLAUDE.md mais ne lit jamais REVIEW.md, qui appartient à la revue GitHub hébergée. Les checklists propres au dépôt vont dans REVIEW.md, le style personnel ou projet dans CLAUDE.md.
- 5Aucune revue sur les PR GitHub — vérifiez le déclencheur du dépôt (une fois après création, chaque push, manuel), confirmez que l'auteur du commentaire a le droit write ou plus, et rappelez-vous que les PR de fork ne sont revues qu'après un commentaire @claude review explicite.
Autre piège : le check run s'appelle toujours Claude Code Review et se termine toujours sur une conclusion neutre — la protection de branche ne bloquera donc jamais un merge à cause de lui. Pour verrouiller : parsez la ligne résumée bughunter-severity du check run dans votre propre job de CI et faites échouer le build sur un finding Important.
