Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
semgrep-rules — Paquete de reglas de análisis estático para detectar vulnerabilidades de seguridad, patrones de código peligrosos y problemas de configuración en múltiples lenguajes; se integra con flujos de trabajo de escaneo en CI/CD. | Kitploit
Herramientas/GitHubGitHub/semgrep/semgrep-rules
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoDevSecOps
GitHubsemgrep/semgrep-rules

semgrep-rules

Paquete de reglas de análisis estático para detectar vulnerabilidades de seguridad, patrones de código peligrosos y problemas de configuración en múltiples lenguajes; se integra con flujos de trabajo de escaneo en CI/CD.

Ver Repositorio
1.2k580hace 24 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

semgrep-rules

powered by semgrep Join Semgrep community Slack

¡Bienvenido! Este repositorio contiene las reglas de la Community Edition de Semgrep.

Además de las reglas de este repositorio, el Semgrep Registry ofrece Pro rules propietarias que amplían la cobertura de lenguajes y desbloquean el análisis de dataflow entre archivos y profundo.

  • Encontrar reglas: busca reglas de Community Edition y Pro mediante la búsqueda en el Semgrep registry.
  • Usar reglas: escanea tu código con estas reglas a través de Semgrep AppSec Platform.
  • Contribuir con reglas: consulta Contributing to Semgrep rules para obtener más información.

Uso del repositorio de reglas de Semgrep

Para empezar a escribir y usar reglas de Semgrep, consulta Learn Semgrep syntax y Writing rules. Luego, ejecuta reglas de Semgrep existentes y personalizadas localmente con la interfaz de línea de comandos de Semgrep (Semgrep CLI) o de forma continua con Semgrep en CI mientras usas Semgrep AppSec Platform.

Escritura de reglas de Semgrep

Consulta Writing rules para obtener información que incluye:

  • Sintaxis de patrones, que describe en detalle qué pueden hacer los patrones de Semgrep, y ejemplos de casos de uso del operador de puntos suspensivos y las metavariables.
  • Sintaxis de reglas, que describe los archivos de reglas YAML de Semgrep, los cuales pueden tener múltiples patrones, mensajes de salida detallados y autofixes. La sintaxis permite componer patrones individuales con operadores booleanos.

También puedes aprender a escribir reglas mediante el tutorial interactivo de reglas de Semgrep basado en ejemplos.

Contribuciones

¡Agradecemos las contribuciones de reglas de Semgrep directamente a este repositorio! Al enviar tu contribución, otorgas a Semgrep, Inc. una licencia para usar, modificar y distribuir tu contribución bajo la Semgrep Rules License v. 1.0. Esto garantiza que tu regla pueda compartirse con otros usuarios del Semgrep Registry.

Para contribuir, revisa nuestras pautas de Contributing to Semgrep rules.

También puedes contactarnos en [email protected] y te ayudaremos a importar tus reglas para que otros las usen.

Información adicional

Ayuda

Únete a Slack para obtener las respuestas más rápidas a tus preguntas. O contacta al equipo en [email protected].

Acción de GitHub para ejecutar pruebas

Si haces un fork de este repositorio o creas el tuyo propio, puedes añadir una GitHub Action a tu flujo de trabajo que probará automáticamente tus reglas con la última versión de Semgrep. Consulta nuestro ejemplo de semgrep-rules-test.

Rulesets

Los rulesets son grupos de reglas organizadas por propósito, lenguaje o framework, procedentes del Semgrep Registry. Si quieres modificar rulesets existentes o crear los tuyos propios, contáctanos en [email protected].

Descargar herramienta