공부 / AI / claude

code-review

작성
수정

AI가 코드를 쓰는 속도가 사람이 리뷰하는 속도보다 빨라지면서 리뷰가 병목이 됐습니다. 사람이 다 못 보니 버그나 취약점이 그대로 통과되는 일이 생기는데, Claude Code는 이걸 걸러주는 리뷰 도구를 세 가지 제공합니다.

먼저 /code-review는 로컬에서 백그라운드 서브에이전트로 돌면서 정확성 버그를 리포트합니다. 가볍게 빨리 돌려보는 용도입니다. /ultrareview는 클라우드에서 여러 에이전트를 띄워 병렬로 깊이 있게 버그를 찾습니다. git worktree에서도 동작하고 claude ultrareview로 실행하면 CI나 스크립트에서도 돌릴 수 있습니다. 마지막으로 Claude Security는 plugin으로 제공되는데 멀티 에이전트로 스캔해서 취약점을 찾고 패치까지 제안합니다. 단 패치를 자동으로 적용하지는 않고 적용은 직접 해야 합니다.

# Quick local review
/code-review

# Deep cloud review
/ultrareview

# Run cloud review from CI
claude ultrareview

# Install the security plugin from the official marketplace
/plugin install claude-security@claude-plugins-official

# Reload plugins in the current session
/reload-plugins

# Start a security scan
/claude-security:scan

Claude Security는 플러그인이라 먼저 설치해야 합니다. 설치 후 /reload-plugins로 현재 세션에 다시 불러오고 /claude-security:scan으로 스캔을 시작하면 됩니다. 스캔 범위는 저장소 전체, 브랜치 diff, PR, 커밋 하나 중에서 고를 수 있고 리포트는 CLAUDE-SECURITY-<timestamp>/ 폴더에 저장됩니다.

세 도구를 이어 붙이면 하나의 리뷰 파이프라인이 됩니다. Claude로 코드를 작성하고 /code-review로 눈에 띄는 버그를 먼저 고친 뒤 보안 플러그인으로 취약점을 수정합니다. 그 다음 CI에서 /ultrareview를 최종 관문으로 돌리고 마지막에 사람이 diff를 검토하는 순서입니다.

여기서 AI 리뷰는 사람의 리뷰를 대체하는 게 아니라 사람이 볼 것을 걸러주는 역할입니다. 패치도 제안일 뿐 자동으로 적용되지 않기 때문에 결국 책임은 엔지니어에게 있습니다.