sast-semgrep
À propos
Cette compétence effectue des tests de sécurité applicative statiques en utilisant Semgrep pour détecter des vulnérabilités dans plusieurs langages via une détection basée sur des motifs. Elle s'intègre aux pipelines CI/CD et fournit des conseils de correction alignés sur les cadres OWASP et CWE. Les développeurs peuvent également créer des règles de sécurité personnalisées pour des motifs spécifiques à l'organisation et analyser les dépendances.
Installation rapide
Claude Code
Recommandénpx skills add rohunj/claude-build-workflow -a claude-code/plugin add https://github.com/rohunj/claude-build-workflowgit clone https://github.com/rohunj/claude-build-workflow.git ~/.claude/skills/sast-semgrepCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Compétences associées
api-spectral
AutreCette compétence utilise Spectral pour analyser et valider les spécifications d'API (OpenAPI, AsyncAPI, Arazzo) afin de détecter les failles de sécurité et les problèmes de conception. Elle vérifie la conformité aux normes telles que l'OWASP API Top 10 et permet la création de règles personnalisées pour la gouvernance. Utilisez-la pour appliquer des politiques de sécurité et de conception directement au sein de votre développement d'API et de vos pipelines CI/CD.
api-mitmproxy
AutreCette compétence Claude fournit un proxy HTTPS interactif pour les tests de sécurité d'API, permettant l'interception, la modification et la relecture du trafic sur HTTP/1-3 et WebSockets. Elle inclut une API de script Python pour l'automatisation et prend en charge plusieurs interfaces pour déboguer et tester les communications API. Utilisez-la pour l'analyse de sécurité, la modification des requêtes/réponses, et l'enregistrement du trafic pour relecture ou export HAR.
dast-nuclei
AutreCette compétence effectue une analyse de vulnérabilité rapide en utilisant l'approche basée sur les modèles de Nuclei pour détecter les CVE, les problèmes OWASP Top 10 et les mauvaises configurations dans les applications web et les API. Elle est idéale pour des tests de sécurité rapides, l'intégration dans les pipelines CI/CD et l'analyse de multiples cibles avec des seuils de gravité personnalisables. Les développeurs peuvent également créer des modèles personnalisés pour des schémas de sécurité spécifiques à leur organisation.
sca-blackduck
AutreCette Compétence Claude effectue une Analyse de Composition Logicielle (SCA) en utilisant Synopsys Black Duck pour examiner les dépendances à la recherche de vulnérabilités, de risques liés aux licences et de menaces de la chaîne d'approvisionnement. Elle cartographie les résultats aux référentiels CVE, CWE et OWASP et fournit des conseils de correction. Utilisez-la pour la surveillance continue des dépendances dans les pipelines CI/CD et pour évaluer la sécurité et la conformité des logiciels open source.
