Vouch für Claude Code
Claude Code generiert Code direkt in deinem Terminal und bearbeitet dein lokales Dateisystem selbstständig. Das ist ein extrem mächtiger Workflow, erfordert aber einen zuverlässigen Sicherheitscheck im Hintergrund.
Workflow mit Claude Code
- GitHub Push: Wenn du (oder Claude) die generierten Änderungen zu GitHub pushst, führt Vouch automatisch einen Scan durch und alarmiert dich, falls Claude Code sicherheitskritische Passagen überschrieben oder eingefügt hat.
- Public Scan API: Triggere Scans direkt aus Claude-Code-Hooks oder einem Slash-Command per
POST /scan-repo-url. Eine API-Key generierst du im Developer Portal — dann kann Claude selbständig nach jedem größeren Edit einen Scan anstoßen. - MCP Server Integration: Ein dedizierter MCP-Server, mit dem Claude selbst Scans triggern und Findings im Terminal lesen kann, ist auf der Roadmap (Phase 3).
Nächste Schritte
- Quick Start — Repo verbinden + ersten Scan starten.
- API Reference — alle Felder, Beispiele, HMAC-Verifikation für Webhooks.
Last updated on