sast-semgrep
について
このスキルは、Semgrepを使用した静的アプリケーションセキュリティテストを実行し、パターンベースの検出により複数言語にわたる脆弱性を検出します。CI/CDパイプラインに統合され、OWASPおよびCWEフレームワークに準拠した修正ガイダンスを提供します。開発者は組織固有のパターン向けにカスタムセキュリティルールを作成し、依存関係を分析することも可能です。
クイックインストール
Claude Code
推奨npx skills add rohunj/claude-build-workflow -a claude-code/plugin add https://github.com/rohunj/claude-build-workflowgit clone https://github.com/rohunj/claude-build-workflow.git ~/.claude/skills/sast-semgrepこのコマンドをClaude Codeにコピー&ペーストしてスキルをインストールします
GitHub リポジトリ
関連スキル
api-spectral
その他このスキルは、Spectralを使用してAPI仕様(OpenAPI、AsyncAPI、Arazzo)をリントおよび検証し、セキュリティ上の欠陥や設計上の問題をチェックします。OWASP API Top 10などの標準に準拠しているかを確認し、ガバナンスのためのカスタムルール作成も可能です。API開発およびCI/CDパイプライン内で直接、セキュリティと設計ポリシーを適用するためにご利用ください。
dast-nuclei
その他このスキルは、Nucleiのテンプレートベースアプローチを用いて高速な脆弱性スキャンを実行し、WebアプリケーションやAPIにおけるCVE、OWASP Top 10の問題、設定ミスを検出します。迅速なセキュリティテスト、CI/CDパイプラインへの統合、カスタマイズ可能な深刻度閾値による複数ターゲットのスキャンに最適です。開発者は組織固有のセキュリティパターンに対応したカスタムテンプレートも作成できます。
api-mitmproxy
その他このClaude Skillは、APIセキュリティテストのためのインタラクティブなHTTPSプロキシを提供し、HTTP/1-3およびWebSocketを横断したトラフィックの傍受、改変、リプレイを可能にします。自動化のためのPythonスクリプティングAPIを含み、デバッグやAPI通信テストのための複数インターフェースをサポートします。セキュリティ分析、リクエスト/レスポンスの改変、リプレイやHARエクスポートのためのトラフィック記録にご利用いただけます。
sca-blackduck
その他このClaude Skillは、Synopsys Black Duckを使用してソフトウェア構成分析(SCA)を実行し、依存関係の脆弱性、ライセンスリスク、サプライチェーンの脅威をスキャンします。検出結果をCVE、CWE、OWASPフレームワークに対応付け、修復ガイダンスを提供します。CI/CDパイプラインでの継続的な依存関係の監視や、オープンソースのセキュリティとコンプライアンスの評価にご利用ください。
