关于
This skill parses and processes SARIF files to work with static analysis results. It enables aggregating findings from multiple tools, deduplicating alerts, and extracting specific vulnerabilities. Use it to integrate security scan data into CI/CD pipelines or analyze scan outputs.
快速安装
Claude Code
推荐npx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/sarif-parsing在 Claude Code 中复制并粘贴此命令以安装该技能
GitHub 仓库
常见问题
什么是 sarif-parsing Skill?
sarif-parsing 是一个 Claude Skill,作者为 plurigrid。Skill 将 Claude 按需加载的说明和资源打包,让 Claude 无需额外提示即可执行与 sarif-parsing 相关的任务。
如何安装 sarif-parsing?
使用本页的安装命令:将 sarif-parsing 作为插件添加到 Claude Code,或将其仓库克隆到 skills 目录,然后重启 Claude 以加载该 Skill。
sarif-parsing 属于哪个分类?
sarif-parsing 属于其他分类。
sarif-parsing 可以免费使用吗?
可以。sarif-parsing 已收录在 AIMCP,可免费安装。
相关推荐技能
这个Skill让开发者能直接通过Claude运行Semgrep静态分析工具,快速扫描代码安全漏洞和进行模式匹配。它支持编写自定义YAML规则、使用污点分析模式,并能协助设置CI/CD流水线中的自动化扫描。特别适合需要在开发过程中快速发现安全问题和集成安全扫描的开发者。
该Skill能解析和处理SARIF格式文件,用于读取安全扫描结果、聚合多工具发现并去重告警。它支持提取特定漏洞数据,并能将SARIF数据集成到CI/CD流程中。开发者可用它统一处理静态分析结果,实现安全报告的自动化管理。
这个Skill让开发者能够使用CodeQL进行静态安全分析,包括漏洞检测、污点追踪和数据流分析。它适用于创建CodeQL数据库、编写自定义QL查询、执行安全审计以及在CI/CD流水线中集成CodeQL。由Trail of Bits开发,为代码安全分析提供了专业级的自动化工具。
这个Skill让开发者能够使用CodeQL进行静态安全分析,包括漏洞检测、污点跟踪和数据流分析。它适用于创建CodeQL数据库、编写自定义QL查询以及执行安全审计。开发者还可以借助它来设置CI/CD管道中的CodeQL集成。
