Deepseek ArtifactsDeepseek Artifacts
コードレビュー · v2.1.288 対応

Claude Code のコードレビュー:/code-review、スキル、effort を解説

組み込みの /code-review コマンドの使い方を解説。ブランチや PR に向けて実行し、証拠と影響つきの指摘を優先度付きで読み、effort と --max-findings を調整して、すべてのプルリクエストにレビューを仕込みましょう。

要点だけ

  • コードレビューは標準搭載です。/code-review(別名 /review)が upstream から先行しているブランチのコミットと未コミットの変更をバックグラウンドでチェックします。
  • 指摘は Important・Nit・Pre-existing に分類され、それぞれ具体的な証拠、影響、修正案が付き、--fix でそのまま適用できます。
  • 深さはダイヤル式。low・medium・high・max の effort はセッションをまたいで記憶され、ultra はクラウドの ultrareview にエスカレート、--max-findings(v2.1.288 以降)で指摘件数を調整できます。
  • GitHub では Claude アプリが設定したトリガーで PR をレビューしてインラインコメントを残します。check run は常に neutral で終わるため、マージがブロックされることはありません。

Introducing Code Review

チャンネル:Anthropic · Claude0:45

開く

Anthropic's NEW Claude Code Review Agent

チャンネル:Patrick Ellis29:56

開く

Claude Code release notes — v2.1.288

リリースノート:github.com/anthropics/claude-code

開く

Review pull requests with Claude Code — official docs

公式ドキュメント:code.claude.com/docs

開く

本ページの事実は公式コードレビュードキュメントと v2.1.288 のチェンジログと突き合わせて確認し、画像は上の 2 本の動画から取り出したフレームを 1 枚ずつ検証したものです。記載の動作は Claude Code v2.1.288(2026 年 10 月)時点のものです。

スクリーンショットは Anthropic「Introducing Code Review」および Patrick Ellis「Anthropic's NEW Claude Code Review Agent」のフレームで、出典を明記し、各ステップから元動画のタイムスタンプにリンクしています。

コードレビューをステップごとに

レビューを走らせる

  1. 1

    Claude Code を更新してコマンドを実行

    コードレビューは標準搭載なので、プラグインのインストールは不要です。最新のフラグを使うため v2.1.288 以降に更新し、/code-review(旧表記の /review は今ではエイリアス)と入力してエンター。レビューはバックグラウンドで始まるので、そのまま作業を続けられます。

    Anthropic's Introducing Code Review title card with the pixel crab mascot announcing the code review feature built into Claude Code
    Anthropic は組み込みレビューを専用のタイトルカードで発表しました。動画 0:07 で見る
  2. 2

    レビューを正しい diff に向ける

    引数なしの /code-review は、upstream から先行しているコミットと未コミットの変更をレビューします。ファイルパス、PR 番号、ブランチ名、main...my-feature のような範囲を渡せば、それ以外も指定できます。

    Claude Code desktop launcher opened on the acme/saas-app repo with the task prompt typed in and the Opus 4.6 model selector visible above the input
    レビューセッション開始前に、リポジトリを選びタスクを文章で伝えます。動画 0:08 で見る
  3. 3

    バックグラウンドで走らせる

    レビューは独立したエージェントなので、コードを読んでいる間もプロンプトは自由のまま。実行中のレビューを前面に戻すには /code-review をもう一度実行します。常に前面で動かしたい場合は print モードか CLAUDE_CODE_DISABLE_BACKGROUND_TASKS=1 を使います。

    Claude Code session showing the review task description above a Starting Claude Code status line with a Ready to code input waiting below
    Starting Claude Code の表示が出たら、レビューは走り出しています。動画 0:12 で見る
  4. 4

    証拠と影響つきの指摘を読む

    指摘にはすべて Important・Nit・Pre-existing のラベルが付き、具体的な証拠、影響、修正案がそろいます。公式のデモでは、実在のプルリクエストから CVSS 9.1 Critical の IDOR バグが捕まっています。

    Claude bot review finding on a GitHub pull request listing Concrete proof, Impact and fix for an IDOR bug rated CVSS 9.1 Critical
    ある指摘 1 件の証拠・影響・修正。ボットが投稿したそのままの形です。動画 0:23 で見る

指摘を修正につなげる

  1. 5

    指摘をプルリクエストに届ける

    --comment を付けると、各指摘が GitHub PR のインラインコメントとして投稿されます(GitLab の MR は v2.1.257 から glab 経由で対応)。github.com 上で Claude GitHub アプリが回すレビューも、同じ形で指摘が届きます。

    Claude bot comment posted under a src/api/sessions.ts diff after reviewing the pull request two minutes earlier, with a Resolve conversation button
    Claude ボットが diff の下にコメントし、スレッドごとに解決ボタンが付きます。動画 0:18 で見る
  2. 6

    --fix か一発ペーストで修正を適用

    /code-review --fix を実行すれば、採用された指摘がワークツリーに適用されます。あるいは提案をセッションに貼り戻してもかまいません。デモではファイル編集と todo の消化を、こちらが何もしなくても進めていきます。

    Claude Code todo list striking out finished fix tasks after editing sessions.test.ts while the session status reads Claudeing
    セッションが修正リストの todo を次々に消化していきます。動画 0:14 で見る
  3. 7

    diff が収束するまで再レビュー

    修正後にもう一度 /code-review を実行すると、変わった箇所だけを再チェックします。再レビューは蒸し返さず収束させる指示で動くので、2 回目は安く済みます。todo を全部消化したら、同じセッションから push して PR を開きましょう。

    Claude Code session reporting all tasks complete and ready to create a PR, with Create PR, VS Code and CLI buttons under the transcript
    全タスク完了。セッションは PR 作成の準備が整っています。動画 0:24 で見る
  4. 8

    --max-findings で件数を調整

    v2.1.288 の新機能:/code-review --max-findings 5 や --max-findings all が通常の上限を上書きし、その選択は --max-findings default を渡して戻すまで、以降のレビューでも使い回されます。

    Claude bot review thread on a pull request with an Extended reasoning section, a thumbs up reaction and a Reply box under the code change
    重要度・証拠・修正案つきで投稿された 1 件のクリティカルな指摘。動画 0:20 で見る

深さ・自動化・ルールを調整する

  1. 9

    effort を max まで上げる、または ultra へ

    レビューは low・medium・high・max の effort を受け付け、最後の選択をセッションをまたいで記憶します。一度指定すれば OK。/code-review ultra でクラウドの ultrareview にエスカレートでき、/code-review ultra --fix の組み合わせや、CI から claude ultrareview を実行することもできます。

    Claude GitHub App permission card with a hand cursor clicking the Setup button that lets Claude read code and review pull requests
    レビューの深さはモデルセレクターのすぐ隣にあるダイヤルです。動画 0:04 で見る
  2. 10

    Claude GitHub アプリを入れて全 PR をカバー

    Owner なら管理設定で Code Review を有効にでき、Claude GitHub アプリがインストールされます。リポジトリごとにトリガーを選びましょう。PR 作成後に 1 回、push のたび、または手動。あとは開いている PR に @claude review とコメントすれば実行されます。

    Claude admin settings page showing the Code Review preview row that requires the Claude GitHub App to be installed on the organization
    Setup を 1 クリックすれば、Claude GitHub アプリがコードを読めるようになります。動画 0:02 で見る
  3. 11

    自分たちのルールを教え込む

    パス上のすべての CLAUDE.md は守られ、新しい違反は nit としてマークされます。ホステッド側のレビューはリポジトリルートの REVIEW.md も読みます。重要度の再定義、nit の上限、除外パスやブランチ、検証ハードルを設定可能です。skillOverrides を使えばスキルを手動実行のみに制限できます。

    security-review.md prompt open in the anthropics/claude-code-security-review repository defining severity rules from hardcoded API keys to injection checks
    Anthropic のリポジトリからそのまま拾った、markdown 製のセキュリティレビュー基準。動画 18:30 で見る

/code-review vs /review vs /security-review vs /simplify vs ultra

Claude Code にはレビュー系のコマンドが少数そろっており、混同しやすいものです。それぞれが正解になる場面を整理します。

  • 1/code-review — デフォルトのバグ狩り。upstream から先行するコミットと未コミットの変更をレビューし、指摘を重要度順に並べ、作業を続けながらバックグラウンドで実行されます。
  • 2/review — 同じコマンドです。v2.1.223 から /review は /code-review のエイリアス。それ以前は独立した読み取り専用の 1 パス PR レビューだったため、古いチュートリアルとは説明が違います。
  • 3/security-review — Anthropic のオープンソースのプレイブックから作られたセキュリティ専用パス。脆弱性だけを狙います。Patrick Ellis のデモでは仕込まれた偽 API キーを検出しており、こちらも Claude Code に同梱です。
  • 4/simplify — バグ狩りではなくクリーンアップ。正しさを判断せず、単純なリファクタリングとフォーマットを適用します。旧 /simplify をバグ探しに使っていたスクリプトは、/code-review --fix に向けてください。
  • 5ultra — クラウドへのエスカレーション。/code-review ultra はデフォルトブランチと比較したブランチ全体の diff を、より深いクラウドレビューへ送ります。--fix と組み合わせて結果をローカルに適用するか、CI から claude ultrareview を実行します。

実務上の使い分けはこうです。コーディング中の内ループは /code-review をデフォルトに。認証、決済、トークンを扱う一切には /security-review。ultra は、普段なら同僚にダブルチェックを頼むようなリスキーな移行用に取っておきます。純粋なスタイル整理は /simplify の仕事で、そもそもレビューではありません。

レビューが沈黙・多弁・GitHub で動かない?応急処置

コードレビューのトラブルはたいてい 1 行で直ります。設定をいじる前に、このリストを上から潰してください。

  • 1「Unknown command」が出る、古いチュートリアル通りの挙動になる — まず更新を。--max-findings は v2.1.288 以上、/review エイリアスは v2.1.223 から、GitLab MR の --comment は v2.1.257 以上が必要です。
  • 2レビューが終わったのに「何も見つからない」 — デフォルトの件数上限で報告は短めに抑えられています。--max-findings all で再実行して上限を外し、Critical だけでなく Nit や Pre-existing のマークも探してみてください。
  • 3バックグラウンドに消えた — それは仕様です。実行中のレビューに再接続するには /code-review をもう一度。常に前面にしたいなら CLAUDE_CODE_DISABLE_BACKGROUND_TASKS=1 を設定します。
  • 4自分のルールが無視されるように見える — ローカルの /code-review は CLAUDE.md に従いますが、REVIEW.md は読みません。あれはホステッド GitHub レビュー用のファイルです。リポジトリ固有のチェックリストは REVIEW.md へ、個人やプロジェクトのスタイルは CLAUDE.md へ。
  • 5GitHub の PR にレビューが来ない — リポジトリのトリガー設定(PR 作成後に 1 回・毎 push・手動)を確認し、コメントする人に write 以上の権限があるか確かめてください。フォーク PR は明示的な @claude review コメントがあって初めてレビューされます。

もう一つの落とし穴:check run の名前は常に Claude Code Review で、結論は常に neutral です。ブランチプロテクションがマージをブロックすることはありません。ブロックしたいなら、自前の CI ジョブで check run の bughunter-severity サマリー行をパースし、Important があったらビルドを失敗させてください。

Claude Code コードレビュー FAQ

Claude Code のガイドをもっと見る