Semgrep

Semgrep taxonomy generated by the site skill importer.

4 skills
T
semgrep

por trailofbits

Skill de Semgrep para análisis estático en bases de código, con detección automática de lenguaje, workers en paralelo, salida SARIF fusionada y aprobación previa del plan. Pensado para flujos de trabajo de auditoría de seguridad con semgrep, admite los modos run all e important only, usa `--metrics=off` y puede aprovechar Semgrep Pro cuando está disponible.

Security Audit
Favoritos 0GitHub 5k
T
sarif-parsing

por trailofbits

sarif-parsing es una skill posterior al escaneo para leer, filtrar, deduplicar, resumir y convertir resultados SARIF 2.1.0 de herramientas como CodeQL y Semgrep. Úsala cuando ya tengas la salida de un análisis y necesites un parsing claro, agregación o una transformación lista para CI/CD. No sirve para ejecutar escaneos.

Code Editing
Favoritos 0GitHub 5k
T
semgrep-rule-variant-creator

por trailofbits

semgrep-rule-variant-creator ayuda a portar reglas de Semgrep existentes a lenguajes de destino con análisis de aplicabilidad, validación primero con tests y salidas separadas para reglas y pruebas. Usa la skill semgrep-rule-variant-creator cuando necesites una guía fiable para expandir reglas de Semgrep en codebases poliglota, no para crear una regla nueva desde cero.

Security Audit
Favoritos 0GitHub 5k
T
variant-analysis

por trailofbits

variant-analysis te ayuda a encontrar vulnerabilidades y errores similares en todo un codebase después de confirmar un único problema. Úsalo para crear consultas de CodeQL o Semgrep, seguir un flujo de trabajo centrado primero en la causa raíz y ejecutar una guía de variant-analysis enfocada para trabajos de auditoría de seguridad. Es ideal para búsquedas posteriores al hallazgo, no para una revisión inicial amplia.

Security Audit
Favoritos 0GitHub 0