
Paquete de reglas de análisis estático para detectar vulnerabilidades de seguridad, patrones de código peligrosos y problemas de configuración en múltiples lenguajes; se integra con flujos de trabajo de escaneo en CI/CD.
¡Bienvenido! Este repositorio contiene las reglas de la Community Edition de Semgrep.
Además de las reglas de este repositorio, el Semgrep Registry ofrece Pro rules propietarias que amplían la cobertura de lenguajes y desbloquean el análisis de dataflow entre archivos y profundo.
Para empezar a escribir y usar reglas de Semgrep, consulta Learn Semgrep syntax y Writing rules. Luego, ejecuta reglas de Semgrep existentes y personalizadas localmente con la interfaz de línea de comandos de Semgrep (Semgrep CLI) o de forma continua con Semgrep en CI mientras usas Semgrep AppSec Platform.
Consulta Writing rules para obtener información que incluye:
También puedes aprender a escribir reglas mediante el tutorial interactivo de reglas de Semgrep basado en ejemplos.
¡Agradecemos las contribuciones de reglas de Semgrep directamente a este repositorio! Al enviar tu contribución, otorgas a Semgrep, Inc. una licencia para usar, modificar y distribuir tu contribución bajo la Semgrep Rules License v. 1.0. Esto garantiza que tu regla pueda compartirse con otros usuarios del Semgrep Registry.
Para contribuir, revisa nuestras pautas de Contributing to Semgrep rules.
También puedes contactarnos en [email protected] y te ayudaremos a importar tus reglas para que otros las usen.
Únete a Slack para obtener las respuestas más rápidas a tus preguntas. O contacta al equipo en [email protected].
Si haces un fork de este repositorio o creas el tuyo propio, puedes añadir una GitHub Action a tu flujo de trabajo que probará automáticamente tus reglas con la última versión de Semgrep. Consulta nuestro ejemplo de semgrep-rules-test.
Los rulesets son grupos de reglas organizadas por propósito, lenguaje o framework, procedentes del Semgrep Registry. Si quieres modificar rulesets existentes o crear los tuyos propios, contáctanos en [email protected].