登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Semgrep
,共找到
14
条记录
默认排序
最新上传
最多下载
AI代码审查专家
performance-testing-review-ai-review
sickn33/antigravity-awesome-skills
392
这是一个综合型的代码审查专家工具,结合了自动静态分析(如SonarQube, CodeQL, Semgrep)和先进的AI能力。它能够对代码进行多层级审查,全面评估安全漏洞、性能瓶颈、架构一致性及可维护性,适用于任何编程语言的CI/CD流程。
查看详情
SARIF 报告解析
sarif-parsing
trailofbits/skills
492
处理来自 CodeQL、Semgrep 等工具的 SARIF 报告,支持筛选、去重、格式转换与 CI/CD 集成,便于聚合多个扫描结果。
查看详情
SAST安全扫描工具配置指南
sast-configuration
sickn33/antigravity-awesome-skills
396
本指南提供了一套全面的SAST(静态应用安全测试)工具配置流程,涵盖Semgrep、SonarQube和CodeQL等主流工具的设置。它指导用户如何将安全扫描集成到CI/CD流水线中,创建自定义安全规则,设置质量门控,从而主动发现和修复多语言代码中的安全漏洞,确保软件的最高安全性和合规性。
查看详情
Semgrep 安全扫描
semgrep
trailofbits/skills
395
使用 Semgrep 自动识别语言并通过并行子任务执行,结合 Pro 检测与“全量”或“重点”扫描模式,对代码库进行静态安全审计,发现漏洞与常见缺陷。
查看详情
Semgrep 规则创建器
semgrep-rule-creator
trailofbits/skills
272
引导你依据测试优先、AST 分析和染污模式优先的流程开发 Semgrep 规则,用于发现安全漏洞或漏洞代码模式,并避免过于宽泛或未经验证的捷径。
查看详情
Semgrep 规则迁移器
semgrep-rule-variant-creator
trailofbits/skills
284
将已有 Semgrep 规则端口到指定语言,针对每个语言进行适用性分析、先写测试再写规则并完成语言特定校验,确保每个变体都有独立的规则与测试目录。
查看详情
漏洞变体追踪
variant-analysis
trailofbits/skills
293
在确认初始漏洞后,基于模式逐步泛化并排查整站点的类似安全问题,辅以 ripgrep/Semgrep/CodeQL 等工具,系统记录位置、置信度与可利用性,助力漏洞审计与优先级排序。
查看详情
Semgrep 安全规则编写指南
semgrep-rule-creator
sickn33/antigravity-awesome-skills
387
这是一个用于创建和完善自定义 Semgrep 规则的专业指南。它详细介绍了如何编写高质量、高精度的静态分析规则,用于检测代码中的安全漏洞、潜在的程序缺陷,并确保代码符合最佳工程实践。核心方法包括“测试优先”和使用污点分析(Taint Mode)。
查看详情
跨语言安全规则移植与验证
semgrep-rule-variant-creator
sickn33/antigravity-awesome-skills
467
本技能用于系统性地将已有的Semgrep安全规则移植到多个目标编程语言。它提供了一个完整的四阶段流程,包括适用性分析、测试驱动的规则创建和严格的验证,确保规则在多语言代码库中具有一致且准确的安全覆盖率。
查看详情
代码漏洞变体深度分析
variant-analysis
sickn33/antigravity-awesome-skills
146
该技能用于系统地识别大型代码库中的相似漏洞和缺陷。它指导用户利用CodeQL和Semgrep等工具,通过逐步泛化初始的漏洞模式,进行全面而深入的安全审计。适用于高级安全研究、漏洞挖掘和代码审计。
查看详情
集成DevSecOps安全扫描流程
implementing-devsecops-security-scanning
mukul975/Anthropic-Cybersecurity-Skills
461
本工具旨在将SAST、DAST、SCA和秘密检测等多种安全扫描能力自动化集成到CI/CD流程中。它帮助开发者实现“左移”安全理念,在代码提交阶段就发现并处理漏洞,从而满足SOC 2、PCI-DSS等严格的合规性要求。
查看详情
使用Semgrep编写定制SAST安全规则
implementing-semgrep-for-custom-sast-rules
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导如何使用Semgrep工具编写定制化的静态应用安全测试(SAST)规则。通过YAML模式匹配,用户可以编写规则来检测代码中的常见漏洞(如SQL注入、硬编码密钥)和不符合规范的编程实践,从而增强DevSecOps流程的安全性。
查看详情
1
2
下一页
语言
简体中文
English