
स्थैतिक विश्लेषण नियम पैक जो कई भाषाओं में सुरक्षा कमजोरियों, खतरनाक कोड पैटर्न और कॉन्फ़िगरेशन समस्याओं का पता लगाने के लिए है; CI/CD स्कैनिंग वर्कफ़्लो के साथ एकीकृत होता है।
स्वागत है! इस रिपॉजिटरी में Semgrep के Community Edition नियम शामिल हैं।
इस रिपॉजिटरी के नियमों के अलावा, Semgrep Registry मालिकाना Pro rules प्रदान करता है जो अतिरिक्त भाषा कवरेज देते हैं, तथा क्रॉसफ़ाइल और डीप डेटाफ़्लो विश्लेषण को अनलॉक करते हैं।
Semgrep नियम लिखना और उपयोग करना शुरू करने के लिए, Semgrep सिंटैक्स सीखें और नियम लिखना देखें। फिर, मौजूदा और कस्टम Semgrep नियमों को Semgrep command line interface (Semgrep CLI) के साथ स्थानीय रूप से या Semgrep AppSec Platform का उपयोग करते हुए CI में Semgrep के साथ लगातार चलाएँ।
निम्नलिखित सहित जानकारी के लिए नियम लिखना देखें:
आप इंटरैक्टिव, उदाहरण-आधारित Semgrep नियम ट्यूटोरियल का उपयोग करके भी नियम लिखना सीख सकते हैं।
हम सीधे इस रिपॉजिटरी में Semgrep नियम योगदान का स्वागत करते हैं! अपना योगदान जमा करते समय, आप Semgrep Rules License v. 1.0 के तहत अपने योगदान का उपयोग, संशोधन और वितरण करने के लिए Semgrep, Inc. को लाइसेंस प्रदान करते हैं। इससे यह सुनिश्चित होता है कि आपका नियम अन्य Semgrep Registry उपयोगकर्ताओं के साथ साझा किया जा सके।
योगदान करने के लिए, कृपया हमारे Semgrep नियमों में योगदान दिशानिर्देशों की समीक्षा करें।
आप [email protected] पर भी हमसे संपर्क कर सकते हैं, और हम दूसरों के उपयोग के लिए आपके नियमों को आयात करने में मदद करेंगे!
अपने प्रश्नों के सबसे तेज़ उत्तर पाने के लिए Slack से जुड़ें! या [email protected] पर टीम से संपर्क करें।
यदि आप इस रिपॉजिटरी को fork करते हैं या अपनी स्वयं की रिपॉजिटरी बनाते हैं, तो आप अपने workflow में एक GitHub Action जोड़ सकते हैं जो Semgrep के नवीनतम संस्करण का उपयोग करके आपके नियमों का स्वचालित रूप से परीक्षण करेगा। हमारा semgrep-rules-test example देखें।
Rulesets, Semgrep Registry से प्राप्त उद्देश्य, भाषा या फ्रेमवर्क द्वारा व्यवस्थित नियमों के समूह हैं। यदि आप मौजूदा rulesets को संशोधित करना चाहते हैं या अपनी स्वयं की rulesets बनाना चाहते हैं, तो कृपया [email protected] पर हमसे संपर्क करें।