sarif-parsing
关于
This skill parses and processes SARIF files to work with static analysis results. It helps developers aggregate findings from multiple tools, deduplicate alerts, and extract specific vulnerabilities. Use it to integrate security scan data into CI/CD pipelines or analyze scan outputs.
快速安装
Claude Code
推荐npx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/sarif-parsing在 Claude Code 中复制并粘贴此命令以安装该技能
GitHub 仓库
相关推荐技能
semgrep
其他这个Skill让开发者能够在Claude中直接运行Semgrep静态分析工具,进行快速安全扫描和模式匹配。它特别适用于扫描代码漏洞、编写自定义YAML规则、使用污点分析模式等安全检测场景。开发者还可以借助它来配置CI/CD流水线中的Semgrep集成,实现自动化安全审查。
codeql
其他这个Skill让开发者能够使用CodeQL进行静态安全分析,包括漏洞检测、污点跟踪和数据流分析。它适用于创建CodeQL数据库、编写自定义QL查询以及执行安全审计。开发者还可以借助它来设置CI/CD管道中的CodeQL集成。
sarif-parsing
其他这个Skill用于解析和处理SARIF格式的安全扫描结果文件,能够聚合多工具发现、去重告警并提取特定漏洞。它特别适用于将SARIF数据集成到CI/CD流水线中,自动化处理安全扫描结果。开发者可用它来统一分析来自不同静态分析工具的输出,简化安全报告工作流。
codeql
其他这个Skill让开发者能够使用CodeQL进行静态安全分析,包括漏洞检测、污点追踪和数据流分析。它适用于创建CodeQL数据库、编写自定义QL查询、执行安全审计以及在CI/CD流水线中集成CodeQL。由Trail of Bits开发,为代码安全分析提供了专业级的自动化工具。
