MCP HubMCP Hub
SKILL·31541E

semgrep

plurigrid
Mis à jour 3 months ago
12 vues
7
3
7
Voir sur GitHub
Autreaidesign

À propos

Cette compétence permet l'analyse statique Semgrep pour un balayage de sécurité rapide et une recherche de motifs dans le code. Elle aide les développeurs à détecter des vulnérabilités, à écrire des règles YAML personnalisées, à utiliser l'analyse en mode taint et à intégrer le balayage dans les pipelines CI/CD. Utilisez-la lorsque vous avez besoin d'effectuer une analyse statique de code axée sur la sécurité avec Semgrep.

Installation rapide

Claude Code

Recommandé
Principal
npx skills add plurigrid/asi -a claude-code
Commande PluginAlternatif
/plugin add https://github.com/plurigrid/asi
Git CloneAlternatif
git clone https://github.com/plurigrid/asi.git ~/.claude/skills/semgrep

Copiez et collez cette commande dans Claude Code pour installer cette compétence

Dépôt GitHub

plurigrid/asi
Chemin: skills/semgrep
0
FAQ

Questions fréquentes

Qu’est-ce que le Skill semgrep ?

semgrep est un Skill Claude créé par plurigrid. Un Skill regroupe des instructions et des ressources que Claude charge à la demande pour effectuer des tâches liées à semgrep sans consigne supplémentaire.

Comment installer semgrep ?

Utilisez les commandes d’installation de cette page : ajoutez semgrep à Claude Code comme plugin ou clonez son dépôt dans votre dossier skills, puis redémarrez Claude pour charger le Skill.

À quelle catégorie appartient semgrep ?

semgrep appartient à la catégorie Autre.

semgrep est-il gratuit ?

Oui. semgrep est référencé sur AIMCP et son installation est gratuite.

Compétences associées

semgrep
Autre

Cette compétence permet aux développeurs d'exécuter Semgrep pour une analyse statique rapide du code et une recherche de vulnérabilités de sécurité. Elle prend en charge l'écriture de règles YAML personnalisées, l'utilisation de l'analyse en mode taint et l'intégration de Semgrep dans les pipelines CI/CD. Utilisez-la lorsque vous avez besoin d'analyser rapidement du code pour détecter des motifs de sécurité ou de mettre en place des contrôles de sécurité automatisés.

Voir la compétence
sarif-parsing
Autre

Cette compétence analyse et traite les fichiers SARIF pour travailler avec les résultats d'analyse statique. Elle aide les développeurs à agréger les résultats de plusieurs outils, à dédupliquer les alertes et à extraire des vulnérabilités spécifiques. Utilisez-la pour intégrer les données de scans de sécurité dans les pipelines CI/CD ou pour analyser les sorties de scans.

Voir la compétence
sarif-parsing
Autre

Cette compétence analyse et traite les fichiers SARIF pour travailler avec les résultats d'analyse statique. Elle permet d'agréger les résultats de plusieurs outils, de dédupliquer les alertes et d'extraire des vulnérabilités spécifiques. Utilisez-la pour intégrer les données de scan de sécurité dans les pipelines CI/CD ou pour analyser les sorties de scan.

Voir la compétence
codeql
Autre

Cette compétence permet l'analyse statique CodeQL pour la détection de vulnérabilités de sécurité, le suivi de flux de données et l'analyse de flux d'informations. Les développeurs doivent l'utiliser pour analyser du code, créer des bases de données, écrire des requêtes QL personnalisées, réaliser des audits ou configurer CodeQL dans des pipelines CI/CD. Elle est idéale pour une revue de code exhaustive axée sur la sécurité et l'automatisation.

Voir la compétence