Sast Semgrep · AgentSecOps/SecOpsAgentKit

用Semgrep扫描代码安全问题

使用Semgrep对多种编程语言做静态扫描,发现安全漏洞、评审代码变更风险,并对应OWASP Top 10和CWE分类,支持编写团队专属的自定义规则。

适合做什么

  • 扫描PR中变更文件的安全漏洞
  • 将扫描结果对应到OWASP和CWE分类
  • 为内部代码模式编写自定义规则
分类
开发

开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。

试试这样开始

帮我用Semgrep扫描这次PR改动的文件,标出高危安全问题。

下一件得意之作,从这里开始。

一个问题、一份资料,或一个还没想好的点子。