semgrep
О программе
Этот навык позволяет разработчикам запускать Semgrep для быстрого статического анализа кода и сканирования на уязвимости безопасности. Он поддерживает написание пользовательских правил в формате YAML, использование анализа в режиме taint mode и интеграцию Semgrep в CI/CD-процессы. Используйте его, когда требуется быстро просканировать код на наличие шаблонов безопасности или настроить автоматизированные проверки безопасности.
Быстрая установка
Claude Code
Рекомендуетсяnpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/semgrepСкопируйте и вставьте эту команду в Claude Code для установки этого навыка
GitHub репозиторий
Похожие навыки
sarif-parsing
ДругоеЭтот навык анализирует и обрабатывает файлы SARIF для работы с результатами статического анализа. Он помогает разработчикам агрегировать результаты из различных инструментов, устранять дублирование предупреждений и извлекать информацию об определённых уязвимостях. Используйте его для интеграции данных сканирования безопасности в CI/CD-процессы или для анализа выходных данных сканирований.
codeql
ДругоеЭтот навык позволяет проводить статический анализ CodeQL для обнаружения уязвимостей безопасности, отслеживания потоков данных и анализа распространения данных. Разработчики могут использовать его для анализа кода, создания баз данных CodeQL, написания пользовательских QL-запросов или настройки проверок безопасности в CI/CD-процессах. Он идеально подходит для проведения комплексного анализа безопасности кодовой базы.
codeql
ДругоеЭтот навык позволяет проводить статический анализ CodeQL для обнаружения уязвимостей безопасности, отслеживания потоков данных и анализа распространения данных. Разработчики могут использовать его для анализа кода, создания баз данных, написания пользовательских QL-запросов, проведения аудитов или настройки CodeQL в CI/CD-процессах. Он идеально подходит для комплексного анализа кода с фокусом на безопасность и автоматизацию.
semgrep
ДругоеЭтот навык позволяет проводить статический анализ Semgrep для быстрого сканирования безопасности и поиска шаблонов в коде. Он помогает разработчикам находить уязвимости, создавать пользовательские правила в формате YAML, использовать анализ в режиме taint mode и интегрировать сканирование в CI/CD-процессы. Используйте его, когда требуется выполнить статический анализ кода с фокусом на безопасность с помощью Semgrep.
