Zurück zu Fähigkeiten

codeql

plurigrid
Aktualisiert 5 days ago
5 Ansichten
7
3
7
Auf GitHub ansehen
Andereaidata

Über

Diese Fähigkeit ermöglicht CodeQL-Static-Analyse zur Erkennung von Sicherheitsschwachstellen, Taint-Tracking und Datenflussanalyse. Entwickler sollten sie nutzen, um Code zu analysieren, Datenbanken zu erstellen, benutzerdefinierte QL-Abfragen zu schreiben, Audits durchzuführen oder CodeQL in CI/CD-Pipelines einzurichten. Sie ist ideal für umfassende sicherheitsorientierte Code-Überprüfung und Automatisierung.

Schnellinstallation

Claude Code

Empfohlen
Primär
npx skills add plurigrid/asi -a claude-code
Plugin-BefehlAlternativ
/plugin add https://github.com/plurigrid/asi
Git CloneAlternativ
git clone https://github.com/plurigrid/asi.git ~/.claude/skills/codeql

Kopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren

GitHub Repository

plurigrid/asi
Pfad: skills/codeql
0

Verwandte Skills

sarif-parsing

Andere

Diese Fähigkeit analysiert und verarbeitet SARIF-Dateien, um mit Ergebnissen statischer Analyse zu arbeiten. Sie hilft Entwicklern, Ergebnisse mehrerer Tools zusammenzuführen, Warnungen zu deduplizieren und spezifische Schwachstellen zu extrahieren. Nutzen Sie sie, um Sicherheitsscan-Daten in CI/CD-Pipelines zu integrieren oder Scan-Ergebnisse zu analysieren.

Skill ansehen

semgrep

Andere

Diese Fähigkeit ermöglicht Semgrep-Statikanalyse für schnelle Sicherheitsscans und Mustererkennung in Code. Sie hilft Entwicklern, Schwachstellen zu finden, benutzerdefinierte YAML-Regeln zu schreiben, Taint-Mode-Analysen zu nutzen und Scans in CI/CD-Pipelines zu integrieren. Verwenden Sie sie, wenn Sie eine sicherheitsorientierte statische Codeanalyse mit Semgrep durchführen müssen.

Skill ansehen

codeql

Andere

Diese Funktion ermöglicht CodeQL-Static-Analyse zur Erkennung von Sicherheitsschwachstellen, Taint-Tracking und Datenflussanalyse. Entwickler sollten sie nutzen, um Code zu analysieren, CodeQL-Datenbanken zu erstellen, benutzerdefinierte QL-Abfragen zu schreiben oder Sicherheitsaudits in CI/CD-Pipelines einzurichten. Sie ist ideal für umfassende Sicherheitsanalysen von Codebasen.

Skill ansehen

sarif-parsing

Andere

Diese Fähigkeit analysiert und verarbeitet SARIF-Dateien, um mit Ergebnissen statischer Analyse zu arbeiten. Sie ermöglicht das Aggregieren von Funden mehrerer Tools, das Deduplizieren von Warnungen und das Extrahieren spezifischer Schwachstellen. Nutzen Sie sie, um Sicherheitsscandaten in CI/CD-Pipelines zu integrieren oder Scan-Ergebnisse zu analysieren.

Skill ansehen