Claude Code のコードレビュー:/code-review、スキル、effort を解説
組み込みの /code-review コマンドの使い方を解説。ブランチや PR に向けて実行し、証拠と影響つきの指摘を優先度付きで読み、effort と --max-findings を調整して、すべてのプルリクエストにレビューを仕込みましょう。
要点だけ
- コードレビューは標準搭載です。/code-review(別名 /review)が upstream から先行しているブランチのコミットと未コミットの変更をバックグラウンドでチェックします。
- 指摘は Important・Nit・Pre-existing に分類され、それぞれ具体的な証拠、影響、修正案が付き、--fix でそのまま適用できます。
- 深さはダイヤル式。low・medium・high・max の effort はセッションをまたいで記憶され、ultra はクラウドの ultrareview にエスカレート、--max-findings(v2.1.288 以降)で指摘件数を調整できます。
- GitHub では Claude アプリが設定したトリガーで PR をレビューしてインラインコメントを残します。check run は常に neutral で終わるため、マージがブロックされることはありません。
Introducing Code Review
チャンネル:Anthropic · Claude0:45
Anthropic's NEW Claude Code Review Agent
チャンネル:Patrick Ellis29:56
Claude Code release notes — v2.1.288
リリースノート:github.com/anthropics/claude-code
Review pull requests with Claude Code — official docs
公式ドキュメント:code.claude.com/docs
本ページの事実は公式コードレビュードキュメントと v2.1.288 のチェンジログと突き合わせて確認し、画像は上の 2 本の動画から取り出したフレームを 1 枚ずつ検証したものです。記載の動作は Claude Code v2.1.288(2026 年 10 月)時点のものです。
スクリーンショットは Anthropic「Introducing Code Review」および Patrick Ellis「Anthropic's NEW Claude Code Review Agent」のフレームで、出典を明記し、各ステップから元動画のタイムスタンプにリンクしています。
コードレビューをステップごとに
レビューを走らせる
- 1
Claude Code を更新してコマンドを実行
コードレビューは標準搭載なので、プラグインのインストールは不要です。最新のフラグを使うため v2.1.288 以降に更新し、/code-review(旧表記の /review は今ではエイリアス)と入力してエンター。レビューはバックグラウンドで始まるので、そのまま作業を続けられます。

Anthropic は組み込みレビューを専用のタイトルカードで発表しました。動画 0:07 で見る - 2
レビューを正しい diff に向ける
引数なしの /code-review は、upstream から先行しているコミットと未コミットの変更をレビューします。ファイルパス、PR 番号、ブランチ名、main...my-feature のような範囲を渡せば、それ以外も指定できます。

レビューセッション開始前に、リポジトリを選びタスクを文章で伝えます。動画 0:08 で見る - 3
バックグラウンドで走らせる
レビューは独立したエージェントなので、コードを読んでいる間もプロンプトは自由のまま。実行中のレビューを前面に戻すには /code-review をもう一度実行します。常に前面で動かしたい場合は print モードか CLAUDE_CODE_DISABLE_BACKGROUND_TASKS=1 を使います。

Starting Claude Code の表示が出たら、レビューは走り出しています。動画 0:12 で見る - 4
証拠と影響つきの指摘を読む
指摘にはすべて Important・Nit・Pre-existing のラベルが付き、具体的な証拠、影響、修正案がそろいます。公式のデモでは、実在のプルリクエストから CVSS 9.1 Critical の IDOR バグが捕まっています。

ある指摘 1 件の証拠・影響・修正。ボットが投稿したそのままの形です。動画 0:23 で見る
指摘を修正につなげる
- 5
指摘をプルリクエストに届ける
--comment を付けると、各指摘が GitHub PR のインラインコメントとして投稿されます(GitLab の MR は v2.1.257 から glab 経由で対応)。github.com 上で Claude GitHub アプリが回すレビューも、同じ形で指摘が届きます。

Claude ボットが diff の下にコメントし、スレッドごとに解決ボタンが付きます。動画 0:18 で見る - 6
--fix か一発ペーストで修正を適用
/code-review --fix を実行すれば、採用された指摘がワークツリーに適用されます。あるいは提案をセッションに貼り戻してもかまいません。デモではファイル編集と todo の消化を、こちらが何もしなくても進めていきます。

セッションが修正リストの todo を次々に消化していきます。動画 0:14 で見る - 7
diff が収束するまで再レビュー
修正後にもう一度 /code-review を実行すると、変わった箇所だけを再チェックします。再レビューは蒸し返さず収束させる指示で動くので、2 回目は安く済みます。todo を全部消化したら、同じセッションから push して PR を開きましょう。

全タスク完了。セッションは PR 作成の準備が整っています。動画 0:24 で見る - 8
--max-findings で件数を調整
v2.1.288 の新機能:/code-review --max-findings 5 や --max-findings all が通常の上限を上書きし、その選択は --max-findings default を渡して戻すまで、以降のレビューでも使い回されます。

重要度・証拠・修正案つきで投稿された 1 件のクリティカルな指摘。動画 0:20 で見る
深さ・自動化・ルールを調整する
- 9
effort を max まで上げる、または ultra へ
レビューは low・medium・high・max の effort を受け付け、最後の選択をセッションをまたいで記憶します。一度指定すれば OK。/code-review ultra でクラウドの ultrareview にエスカレートでき、/code-review ultra --fix の組み合わせや、CI から claude ultrareview を実行することもできます。

レビューの深さはモデルセレクターのすぐ隣にあるダイヤルです。動画 0:04 で見る - 10
Claude GitHub アプリを入れて全 PR をカバー
Owner なら管理設定で Code Review を有効にでき、Claude GitHub アプリがインストールされます。リポジトリごとにトリガーを選びましょう。PR 作成後に 1 回、push のたび、または手動。あとは開いている PR に @claude review とコメントすれば実行されます。

Setup を 1 クリックすれば、Claude GitHub アプリがコードを読めるようになります。動画 0:02 で見る - 11
自分たちのルールを教え込む
パス上のすべての CLAUDE.md は守られ、新しい違反は nit としてマークされます。ホステッド側のレビューはリポジトリルートの REVIEW.md も読みます。重要度の再定義、nit の上限、除外パスやブランチ、検証ハードルを設定可能です。skillOverrides を使えばスキルを手動実行のみに制限できます。

Anthropic のリポジトリからそのまま拾った、markdown 製のセキュリティレビュー基準。動画 18:30 で見る
/code-review vs /review vs /security-review vs /simplify vs ultra
Claude Code にはレビュー系のコマンドが少数そろっており、混同しやすいものです。それぞれが正解になる場面を整理します。
- 1/code-review — デフォルトのバグ狩り。upstream から先行するコミットと未コミットの変更をレビューし、指摘を重要度順に並べ、作業を続けながらバックグラウンドで実行されます。
- 2/review — 同じコマンドです。v2.1.223 から /review は /code-review のエイリアス。それ以前は独立した読み取り専用の 1 パス PR レビューだったため、古いチュートリアルとは説明が違います。
- 3/security-review — Anthropic のオープンソースのプレイブックから作られたセキュリティ専用パス。脆弱性だけを狙います。Patrick Ellis のデモでは仕込まれた偽 API キーを検出しており、こちらも Claude Code に同梱です。
- 4/simplify — バグ狩りではなくクリーンアップ。正しさを判断せず、単純なリファクタリングとフォーマットを適用します。旧 /simplify をバグ探しに使っていたスクリプトは、/code-review --fix に向けてください。
- 5ultra — クラウドへのエスカレーション。/code-review ultra はデフォルトブランチと比較したブランチ全体の diff を、より深いクラウドレビューへ送ります。--fix と組み合わせて結果をローカルに適用するか、CI から claude ultrareview を実行します。
実務上の使い分けはこうです。コーディング中の内ループは /code-review をデフォルトに。認証、決済、トークンを扱う一切には /security-review。ultra は、普段なら同僚にダブルチェックを頼むようなリスキーな移行用に取っておきます。純粋なスタイル整理は /simplify の仕事で、そもそもレビューではありません。
レビューが沈黙・多弁・GitHub で動かない?応急処置
コードレビューのトラブルはたいてい 1 行で直ります。設定をいじる前に、このリストを上から潰してください。
- 1「Unknown command」が出る、古いチュートリアル通りの挙動になる — まず更新を。--max-findings は v2.1.288 以上、/review エイリアスは v2.1.223 から、GitLab MR の --comment は v2.1.257 以上が必要です。
- 2レビューが終わったのに「何も見つからない」 — デフォルトの件数上限で報告は短めに抑えられています。--max-findings all で再実行して上限を外し、Critical だけでなく Nit や Pre-existing のマークも探してみてください。
- 3バックグラウンドに消えた — それは仕様です。実行中のレビューに再接続するには /code-review をもう一度。常に前面にしたいなら CLAUDE_CODE_DISABLE_BACKGROUND_TASKS=1 を設定します。
- 4自分のルールが無視されるように見える — ローカルの /code-review は CLAUDE.md に従いますが、REVIEW.md は読みません。あれはホステッド GitHub レビュー用のファイルです。リポジトリ固有のチェックリストは REVIEW.md へ、個人やプロジェクトのスタイルは CLAUDE.md へ。
- 5GitHub の PR にレビューが来ない — リポジトリのトリガー設定(PR 作成後に 1 回・毎 push・手動)を確認し、コメントする人に write 以上の権限があるか確かめてください。フォーク PR は明示的な @claude review コメントがあって初めてレビューされます。
もう一つの落とし穴:check run の名前は常に Claude Code Review で、結論は常に neutral です。ブランチプロテクションがマージをブロックすることはありません。ブロックしたいなら、自前の CI ジョブで check run の bughunter-severity サマリー行をパースし、Important があったらビルドを失敗させてください。
