
حزمة قواعد تحليل ثابت لكشف الثغرات الأمنية وأنماط الكود الخطيرة ومشكلات التكوين عبر العديد من لغات البرمجة؛ تتكامل مع سير عمل الفحص في CI/CD.
مرحبًا! يحتوي هذا المستودع على قواعد Semgrep للإصدار المجتمعي (Community Edition).
إضافةً إلى القواعد الموجودة في هذا المستودع، يوفّر Semgrep Registry قواعد Pro الاحتكارية التي توفّر تغطية إضافية للغات، وتتيح التحليل عبر الملفات (crossfile) وتحليل تدفق البيانات العميق.
لبدء كتابة قواعد Semgrep واستخدامها، راجع تعلّم صيغة Semgrep وكتابة القواعد. بعد ذلك، شغّل قواعد Semgrep الحالية والمخصصة محليًا باستخدام واجهة سطر الأوامر Semgrep (Semgrep CLI) أو بشكل مستمر عبر Semgrep في CI مع استخدام Semgrep AppSec Platform.
راجع كتابة القواعد للحصول على معلومات تشمل:
يمكنك أيضًا تعلّم كيفية كتابة القواعد باستخدام الدليل التعليمي التفاعلي القائم على الأمثلة لقواعد Semgrep.
نرحّب بالمساهمات في قواعد Semgrep مباشرة في هذا المستودع! عند تقديم مساهمتك، فإنك تمنح شركة Semgrep, Inc. ترخيصًا لاستخدام مساهمتك وتعديلها وتوزيعها بموجب رخصة قواعد Semgrep الإصدار 1.0. يضمن ذلك إمكانية مشاركة قاعدتك مع مستخدمي Semgrep Registry الآخرين.
للمساهمة، يرجى مراجعة إرشاداتنا: المساهمة في قواعد Semgrep.
يمكنك أيضًا التواصل معنا عبر البريد الإلكتروني [email protected]، وسنساعدك في استيراد قواعدك ليستخدمها الآخرون!
انضم إلى Slack للحصول على أسرع إجابات لأسئلتك! أو تواصل مع الفريق عبر [email protected].
إذا قمت بعمل fork لهذا المستودع أو أنشأت مستودعًا خاصًا بك، يمكنك إضافة GitHub Action إلى سير العمل لديك ليقوم تلقائيًا باختبار قواعدك باستخدام أحدث إصدار من Semgrep. راجع مثال semgrep-rules-test.
مجموعات القواعد (Rulesets) هي مجموعات من القواعد منظّمة حسب الغرض أو اللغة أو الإطار، ومصدرها Semgrep Registry. إذا كنت ترغب في تعديل مجموعات القواعد الحالية أو إنشاء مجموعات خاصة بك، فيرجى التواصل معنا عبر [email protected].