Claude Code Review op GitHub: automatische PR-review instellen (2026)
Stel Claude Code Review voor GitHub pull requests in, kies een passende trigger en houd bevindingen controleerbaar zonder je mergebeleid uit handen te geven.
Claude Code Review kan GitHub-pull requests automatisch op logische fouten, kwetsbaarheden en regressies laten onderzoeken, maar de check is bewust niet mergeblokkerend. Kies eerst een beperkte repository en trigger, maak reviewregels expliciet en behandel iedere bevinding als een controlepunt voor je eigen reviewproces.
Welke GitHub-route kies je?
Dit artikel gaat over de beheerde Claude Code Review-integratie. Anthropic laat daarbij meerdere gespecialiseerde agents een PR en omliggende code analyseren en publiceert de geselecteerde bevindingen als inline commentaar en in een check run. Dat is iets anders dan Claude Code gebruiken om lokaal een diff te laten beoordelen, en ook iets anders dan Claude in je eigen GitHub Actions-infrastructuur draaien.
| Doel | Kies | Beheer je zelf |
|---|---|---|
| Automatisch PR's laten beoordelen via GitHub | Claude Code Review | Repositories, triggers en reviewinstructies |
| Een lokale wijziging of branch onderzoeken | Claude Code in terminal of editor | Toegang, prompts, tools en reviewmoment |
| Een eigen CI-workflow bouwen | GitHub Actions met Claude | Runner, secrets, workflowcode en rechten |
| Alleen één PR opnieuw bekijken | @claude review once | Moment en vervolg op de bevindingen |
Ga niet uit van beschikbaarheid op basis van een demonstratie. Volgens de actuele documentatie is Code Review een research preview voor Team en Enterprise en niet beschikbaar wanneer Zero Data Retention voor de organisatie is ingeschakeld. Voor algemene grenzen rond secrets, tools en onbetrouwbare invoer lees je eerst Claude Code veilig instellen.
Stappenplan: Claude Code Review op GitHub instellen
Stap 1: bepaal wat de review wel en niet mag beslissen
Leg vooraf vast dat Code Review bugs en risico's signaleert, maar geen mergegoedkeuring vervangt. De check run heeft een neutrale conclusie, ook wanneer er belangrijke bevindingen zijn. Houd daarom je bestaande testchecks, branch protection en menselijke goedkeuring actief.
Begin met één repository waar het team de normale reviewroute al kent. Kies een kleine pull request als proef en noteer vooraf welke signalen waardevol zijn, bijvoorbeeld een aantoonbare fout in productiecode of een ongeautoriseerde gegevensstroom. Laat stijl, formattering en checks die CI al afdwingt buiten de eerste proef.
Stap 2: laat een organisatiebeheerder de GitHub App verbinden
Een beheerder opent in Claude de Claude Code-instellingen, kiest Code Review en start de GitHub App-installatie. Daarvoor zijn zowel beheerrechten in de Claude-organisatie als het recht nodig om GitHub Apps in de GitHub-organisatie te installeren. Kies vervolgens alleen de repositories die je echt wilt opnemen.
De app vraagt repositoryrechten voor Contents, Issues en Pull requests. Code Review gebruikt leestoegang tot de inhoud en schrijfrechten voor PR-feedback. Controleer de gevraagde rechten, de gekozen GitHub-organisatie en de repositoryselectie voordat je de installatie afrondt.
Stap 3: kies een trigger die bij je teamtempo past
Per repository kies je volgens Anthropic één van deze gedragingen:
- Eenmaal bij PR-creatie: een review wanneer een PR wordt geopend of klaar voor review wordt gemarkeerd.
- Na iedere push: een nieuwe review bij elke push naar de PR-branch.
- Handmatig: alleen na een expliciet reviewcommentaar.
Start bij frequente of experimentele branches met handmatig of eenmaal bij creatie. Iedere push laten beoordelen geeft sneller feedback, maar vergroot ook het aantal reviews en de hoeveelheid signalen die het team moet beoordelen. Test de gekozen modus op een niet-kritieke PR en controleer dat de check run verschijnt.
Stap 4: maak de reviewinstructies kort en toetsbaar
Gebruik CLAUDE.md voor blijvende projectafspraken die ook in gewone Claude Code-sessies horen, zoals testcommando's of regels per submap. Code Review leest zulke bestanden op verschillende niveaus in de directorystructuur en behandelt nieuw ingevoerde overtredingen standaard als nits.
Gebruik daarnaast een REVIEW.md in de repositoryroot voor review-specifieke regels. Deze tekst gaat als hoge-prioriteitinstructie naar iedere reviewagent. Schrijf alleen regels die het reviewgedrag echt veranderen, zoals:
# Reviewregels
- Meld alleen gedrag dat aantoonbaar stukgaat, data lekt of herstel blokkeert als Important.
- Rapporteer geen formattering, lockfiles of gegenereerde bestanden.
- Vraag voor elke bevinding een bestand- en regelverwijzing met een concrete gedragsverklaring.
- Meld hoogstens drie nits; vat extra nits samen zonder inline commentaar.
Een kort bestand werkt beter dan een lange wensenlijst. Een reviewregel is geen vervanging voor testcode, code-eigenaarschap of beveiligingsbeleid.
Stap 5: vraag bewust een eenmalige of doorlopende review aan
Voor een open PR kun je als top-level commentaar plaatsen:
@claude review once
Dat start één review zonder toekomstige pushes op die PR te abonneren. De kale opdracht @claude review doet hetzelfde als @claude review once: allebei vragen één review aan zonder abonnement op verdere pushes. Gebruik alleen @claude review always als je de PR bewust voor reviews na iedere volgende push wilt abonneren. Alle drie de opdrachten moeten aan het begin van een gewone PR-commentaar staan, niet als inline commentaar. De PR moet open zijn en je hebt owner-, member- of collaboratorrechten nodig.
Gebruik een eenmalige review wanneer je een tweede paar ogen wilt na een grote wijziging of na het oplossen van een belangrijk issue. Gebruik @claude review always alleen als het team feedback na iedere push daadwerkelijk kan verwerken.
Stap 6: verifieer bevindingen en verbeter de kalibratie
Open de check run en de annotaties in Files changed. Een belangrijke bevinding betekent volgens de documentatie dat die vóór merge opgelost moet worden, maar controleer altijd de daadwerkelijke code, test het scenario en vraag zo nodig een reviewer mee te kijken. De check run kan bevindingen tonen die GitHub niet als inline commentaar kon plaatsen, bijvoorbeeld wanneer regels verschoven.
Geef nuttige en onjuiste bevindingen feedback met de reactieknoppen. Pas daarna REVIEW.md aan als je herhaaldelijk dezelfde ruis ziet. Voor de bredere reviewdiscipline, inclusief diff- en testcontrole, sluit AI veilig gebruiken aan.
Wat je in GitHub terugziet
| Onderdeel | Betekenis | Jouw actie |
|---|---|---|
| Inline commentaar | Een bevinding op een diffregel | Controleer code en scenario, niet alleen de tekst |
| Files changed-annotatie | Bevinding gekoppeld aan een regel | Bekijk hem ook als inline plaatsing niet lukte |
| Claude Code Review-check | Samenvatting met ernstniveaus | Gebruik als onderzoekslijst, niet als mergeknop |
| Neutrale conclusie | De check blokkeert niet | Houd eigen verplichte checks en approvals aan |
Veelgemaakte fouten
De neutrale check als goedkeuring lezen
Neutraal betekent niet dat de code veilig is of dat er geen resterend risico bestaat. Het betekent dat Anthropic de check niet als mergeblokker inzet.
REVIEW.md vullen met algemene projectdocumentatie
Een lang bestand verdunt de regels die de review echt moeten sturen. Zet gedeelde context in CLAUDE.md en alleen reviewkalibratie in REVIEW.md.
Elke push automatisch reviewen zonder triageafspraak
Dan ontstaan veel reviews terwijl niemand eigenaar is van de opvolging. Begin met een beperkt triggerpatroon en wijs een menselijke reviewer aan.
Een reactie op een inline finding als vervolgprompt behandelen
Een antwoord op een reviewcommentaar start geen gesprek met Claude. Los de code op en push, of vraag een nieuwe review met een top-level command.
Alleen inline comments bekijken
Sommige bevindingen staan uitsluitend in de check run of als annotatie wanneer GitHub de inline plaatsing niet accepteert. Controleer alle drie de weergaven.
Veelgestelde vragen
Wat is Claude Code Review voor GitHub?
Claude Code Review is een beheerde GitHub-integratie van Anthropic die pull requests in de context van de codebase analyseert en bevindingen als inline opmerkingen, annotaties en een check-runoverzicht toont. Het is een aparte route naast de lokale Claude Code-CLI en GitHub Actions.
Voor welke abonnementen is Claude Code Review beschikbaar?
Volgens de officiële documentatie is Code Review een research preview voor Team en Enterprise. Organisaties met Zero Data Retention ingeschakeld kunnen deze functie niet gebruiken; controleer de actuele beschikbaarheid en organisatie-instellingen voordat je een proces erop baseert.
Blokkeert Claude Code Review een merge?
Nee. De Claude Code Review-check eindigt neutraal en blokkeert geen merge via branch protection. Gebruik je bestaande tests, verplichte menselijke review en mergebeleid als beslislaag.
Wat is het verschil tussen CLAUDE.md en REVIEW.md?
CLAUDE.md bevat gedeelde projectcontext voor Claude Code en reviewt nieuw ingevoerde overtredingen als nits. REVIEW.md staat in de repositoryroot, is review-specifiek en wordt als hoogste-prioriteitinstructie aan iedere reviewagent gegeven.
Wanneer gebruik ik @claude review once?
Gebruik @claude review once voor één review van de huidige open pull request zonder die pull request op toekomstige pushes te abonneren. Plaats het als top-level commentaar en laat de opdracht aan het begin van de commentaarregel staan.
Hoe ga ik om met een foutieve of ruisende bevinding?
Controleer de aangewezen code en het gedrag zelf, en gebruik de reactieknoppen voor feedback. Pas REVIEW.md aan met een duidelijke scope, bewijslat en uitsluitingen als dezelfde onbruikbare signalen terugkeren; laat een AI-bevinding nooit op zichzelf een mergebesluit bepalen.
Officiële bronnen
Gerelateerde artikelen
Alles bekijkenClaude
Claude Code gebruiken: complete handleiding (2026)
Leer Claude Code installeren en veilig gebruiken met actuele uitleg over Claude Opus 5, modelkeuze, CLAUDE.md, permissions en controle van wijzigingen.
Claude
Claude Code veilig instellen: permissions, sandbox en MCP (2026)
Stel Claude Code veilig in met beperkte permissions, sandboxing, beschermde secrets en gecontroleerde MCP-servers.
AI-begrippen
AI veilig gebruiken: privacy en security tips (2026)
Gebruik generatieve AI veilig met een praktisch stappenplan voor data, toegang, prompt injection, menselijke controle, logging en AI-geletterdheid.
Prompts
Goede prompts schrijven: praktische gids met voorbeelden (2026)
Schrijf betere prompts zonder vaste formule. Gebruik doel, relevante context, gewenste output en grenzen, en verbeter met gerichte vervolgvragen.
Hulp nodig met jouw situatie?
Stuur kort wat je wilt bereiken, welke AI-tool je gebruikt en waar je vastloopt. Je krijgt dezelfde dag antwoord.