Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
semgrep-rules — Pack de règles d'analyse statique pour détecter les vulnérabilités de sécurité, les schémas de code dangereux et les problèmes de configuration dans de nombreux langages ; s'intègre aux flux de travail d'analyse CI/CD. | Kitploit
Outils/GitHubGitHub/semgrep/semgrep-rules
Analyse StatiqueScanners de VulnérabilitésAnalyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de CodeDevSecOpsTop en Analyse Statique de Code (SAST) n°20
GitHubsemgrep/semgrep-rules

semgrep-rules

Pack de règles d'analyse statique pour détecter les vulnérabilités de sécurité, les schémas de code dangereux et les problèmes de configuration dans de nombreux langages ; s'intègre aux flux de travail d'analyse CI/CD.

1.3k58869il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôtSite web
Partager

semgrep-rules

powered by semgrep Rejoignez le Slack de la communauté Semgrep

Bienvenue ! Ce dépôt contient les règles de la Community Edition de Semgrep.

En plus des règles de ce dépôt, le Semgrep Registry propose des règles Pro propriétaires qui offrent une couverture linguistique supplémentaire et débloquent l'analyse inter-fichiers et l'analyse de flux de données approfondie.

  • Trouver des règles : recherchez les règles Community Edition et Pro via la recherche du Semgrep registry.
  • Utiliser les règles : analysez votre code avec ces règles via Semgrep AppSec Platform.
  • Contribuer aux règles : consultez Contribuer aux règles Semgrep pour plus d'informations.

Utiliser le dépôt de règles Semgrep

Pour commencer à écrire et à utiliser des règles Semgrep, consultez Apprendre la syntaxe Semgrep et Écrire des règles. Ensuite, exécutez des règles Semgrep existantes et personnalisées localement avec l' ou .

interface en ligne de commande Semgrep (Semgrep CLI)
en continu avec Semgrep dans votre CI tout en utilisant Semgrep AppSec Platform

Écrire des règles Semgrep

Consultez Écrire des règles pour des informations comprenant :

  • La syntaxe des motifs, décrivant en détail ce que les motifs Semgrep peuvent faire, ainsi que des exemples d'utilisation de l'opérateur de points de suspension et des métavariables.
  • La syntaxe des règles, décrivant les fichiers de règles Semgrep au format YAML, qui peuvent contenir plusieurs motifs, des messages de sortie détaillés et des correctifs automatiques. La syntaxe permet de composer des motifs individuels avec des opérateurs booléens.

Vous pouvez également apprendre à écrire des règles grâce au tutoriel interactif basé sur des exemples.

Contribuer

Nous acceptons volontiers les contributions de règles Semgrep directement dans ce dépôt ! En soumettant votre contribution, vous accordez à Semgrep, Inc. une licence pour utiliser, modifier et distribuer votre contribution conformément à la Licence des règles Semgrep v. 1.0. Cela garantit que votre règle peut être partagée avec d'autres utilisateurs du Semgrep Registry.

Pour contribuer, veuillez consulter nos directives Contribuer aux règles Semgrep.

Vous pouvez également nous contacter à [email protected] et nous vous aiderons à importer vos règles pour que d'autres puissent les utiliser !

Informations complémentaires

Aide

Rejoignez Slack pour obtenir les réponses les plus rapides à vos questions ! Ou contactez l'équipe à [email protected].

Action GitHub pour exécuter les tests

Si vous forkerez ce dépôt ou créez le vôtre, vous pouvez ajouter une GitHub Action à votre workflow qui testera automatiquement vos règles en utilisant la dernière version de Semgrep. Consultez notre exemple semgrep-rules-test.

Ensembles de règles (Rulesets)

Les règlesets sont des groupes de règles organisés par objectif, langage ou framework, provenant du Semgrep Registry. Si vous souhaitez modifier des règlesets existants ou créer les vôtres, veuillez nous contacter à [email protected].

Télécharger l’outil