
Pack de règles d'analyse statique pour détecter les vulnérabilités de sécurité, les schémas de code dangereux et les problèmes de configuration dans de nombreux langages ; s'intègre aux flux de travail d'analyse CI/CD.
Bienvenue ! Ce dépôt contient les règles de la Community Edition de Semgrep.
En plus des règles de ce dépôt, le Semgrep Registry propose des règles Pro propriétaires qui offrent une couverture linguistique supplémentaire et débloquent l'analyse inter-fichiers et l'analyse de flux de données approfondie.
Pour commencer à écrire et à utiliser des règles Semgrep, consultez Apprendre la syntaxe Semgrep et Écrire des règles. Ensuite, exécutez des règles Semgrep existantes et personnalisées localement avec l' ou .
Consultez Écrire des règles pour des informations comprenant :
Vous pouvez également apprendre à écrire des règles grâce au tutoriel interactif basé sur des exemples.
Nous acceptons volontiers les contributions de règles Semgrep directement dans ce dépôt ! En soumettant votre contribution, vous accordez à Semgrep, Inc. une licence pour utiliser, modifier et distribuer votre contribution conformément à la Licence des règles Semgrep v. 1.0. Cela garantit que votre règle peut être partagée avec d'autres utilisateurs du Semgrep Registry.
Pour contribuer, veuillez consulter nos directives Contribuer aux règles Semgrep.
Vous pouvez également nous contacter à [email protected] et nous vous aiderons à importer vos règles pour que d'autres puissent les utiliser !
Rejoignez Slack pour obtenir les réponses les plus rapides à vos questions ! Ou contactez l'équipe à [email protected].
Si vous forkerez ce dépôt ou créez le vôtre, vous pouvez ajouter une GitHub Action à votre workflow qui testera automatiquement vos règles en utilisant la dernière version de Semgrep. Consultez notre exemple semgrep-rules-test.
Les règlesets sont des groupes de règles organisés par objectif, langage ou framework, provenant du Semgrep Registry. Si vous souhaitez modifier des règlesets existants ou créer les vôtres, veuillez nous contacter à [email protected].