MCP HubMCP Hub
SKILL·C022DA

sast-semgrep

aiskillstore
Actualizado 3 months ago
16 vistas
162
7
162
Ver en GitHub
Otrosastsemgrepvulnerability-scanningcode-securityowaspcwesecurity-review

Acerca de

Esta habilidad realiza pruebas de seguridad de aplicaciones estáticas utilizando Semgrep para escanear código en busca de vulnerabilidades en múltiples lenguajes. Permite revisiones de seguridad basadas en patrones, integración con CI/CD, y proporciona guías de remediación alineadas con los marcos OWASP y CWE. Los desarrolladores también pueden crear reglas de seguridad personalizadas para patrones específicos de la organización y analizar dependencias.

Instalación rápida

Claude Code

Recomendado
Principal
npx skills add aiskillstore/marketplace -a claude-code
Comando PluginAlternativo
/plugin add https://github.com/aiskillstore/marketplace
Git CloneAlternativo
git clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/sast-semgrep

Copia y pega este comando en Claude Code para instalar esta habilidad

Repositorio GitHub

aiskillstore/marketplace
Ruta: skills/agentsecops/sast-semgrep
0
ai-skillsclaudeclaude-codeclaude-skillscodexcodex-skills
FAQ

Preguntas frecuentes

¿Qué es el Skill sast-semgrep?

sast-semgrep es un Skill de Claude creado por aiskillstore. Los Skills agrupan instrucciones y recursos que Claude carga cuando los necesita para realizar tareas relacionadas con sast-semgrep sin indicaciones adicionales.

¿Cómo instalo sast-semgrep?

Usa los comandos de instalación de esta página: añade sast-semgrep a Claude Code como plugin o clona su repositorio en tu directorio de skills y reinicia Claude para cargarlo.

¿A qué categoría pertenece sast-semgrep?

sast-semgrep pertenece a la categoría Otro.

¿Se puede usar sast-semgrep gratis?

Sí. sast-semgrep aparece en AIMCP y se puede instalar gratis.

Habilidades relacionadas

api-spectral
Otro

Esta habilidad utiliza Spectral para revisar y validar especificaciones de API (OpenAPI, AsyncAPI, Arazzo) en busca de fallos de seguridad y problemas de diseño. Verifica el cumplimiento de estándares como OWASP API Top 10 y permite la creación de reglas personalizadas para la gobernanza. Úsala para aplicar políticas de seguridad y diseño directamente dentro de tus pipelines de desarrollo de API y CI/CD.

Ver habilidad
api-mitmproxy
Otro

Esta Skill de Claude proporciona un proxy HTTPS interactivo para pruebas de seguridad de API, permitiendo la interceptación, modificación y repetición de tráfico a través de HTTP/1-3 y WebSockets. Incluye una API de scripting en Python para automatización y soporta múltiples interfaces para depurar y probar comunicaciones de API. Úselo para análisis de seguridad, modificación de solicitudes/respuestas y grabación de tráfico para repetición o exportación HAR.

Ver habilidad
sast-bandit
Otro

Esta habilidad de Claude escanea código Python en busca de vulnerabilidades de seguridad utilizando Bandit SAST, detectando problemas como secretos embebidos, inyección SQL y APIs inseguras. Genera informes de seguridad con clasificaciones de severidad para pipelines de CI/CD y proporciona guías de remediación con referencias CWE/OWASP. Úsela para aplicar las mejores prácticas de seguridad en Python durante los flujos de trabajo de desarrollo.

Ver habilidad
dast-nuclei
Otro

dast-nuclei es un escáner de vulnerabilidades basado en plantillas que utiliza Nuclei de ProjectDiscovery para probar rápidamente CVEs, problemas del OWASP Top 10 y configuraciones incorrectas en aplicaciones web, API e infraestructura. Es ideal para controles de seguridad automatizados en canalizaciones CI/CD y para escanear múltiples objetivos con umbrales de severidad personalizables. Los desarrolladores también pueden crear plantillas personalizadas para patrones de seguridad específicos de la organización.

Ver habilidad