污点追踪

由站点技能导入器展示的污点追踪技能与工作流程。

2 个技能
T
semgrep

作者 trailofbits

用于代码库静态分析的 Semgrep skill,具备自动语言检测、并行 worker、合并后的 SARIF 输出,以及先方案后审批的流程。面向 semgrep for Security Audit 工作流设计,支持 `run all` 和 `important only` 两种模式,使用 `--metrics=off`,并可在可用时利用 Semgrep Pro。

安全审计
收藏 0GitHub 5k
T
codeql

作者 trailofbits

codeql 技能可帮助你在安全审计中更少遗漏地运行 CodeQL。它重点关注数据库质量、suite 选择、数据扩展和 SARIF 审查,让你在受支持的语言中更可靠地使用 codeql。适合在分析真实仓库时执行可重复的 codeql 指南步骤。

安全审计
收藏 0GitHub 5k