
Pacchetto di regole di analisi statica per rilevare vulnerabilità di sicurezza, pattern di codice pericolosi e problemi di configurazione in molti linguaggi; si integra con i flussi di lavoro di scansione CI/CD.
Benvenuto! Questo repository contiene le regole della Community Edition di Semgrep.
Oltre alle regole presenti in questo repository, il Semgrep Registry offre regole Pro proprietarie che garantiscono una copertura linguistica aggiuntiva e sbloccano analisi cross-file e dataflow profondo.
Per iniziare a scrivere e usare le regole Semgrep, consulta Learn Semgrep syntax e Writing rules. Quindi, esegui le regole Semgrep esistenti e personalizzate localmente con la Semgrep command line interface (Semgrep CLI) oppure in modo continuo con Semgrep in CI mentre usi Semgrep AppSec Platform.
Consulta Writing rules per informazioni tra cui:
Puoi anche imparare a scrivere regole usando il tutorial interattivo basato su esempi per le regole Semgrep.
Accogliamo con piacere contributi di regole Semgrep direttamente in questo repository! Inviando il tuo contributo, concedi a Semgrep, Inc. una licenza per usare, modificare e distribuire il tuo contributo secondo la Semgrep Rules License v. 1.0. Ciò garantisce che la tua regola possa essere condivisa con altri utenti del Semgrep Registry.
Per contribuire, consulta le nostre linee guida Contributing to Semgrep rules.
Puoi anche contattarci all'indirizzo [email protected] e ti aiuteremo a importare le tue regole affinché altri possano usarle!
Unisciti a Slack per le risposte più rapide alle tue domande! Oppure contatta il team all'indirizzo [email protected].
Se fai il fork di questo repository o ne crei uno tuo, puoi aggiungere una GitHub Action al tuo workflow che testerà automaticamente le tue regole usando l'ultima versione di Semgrep. Vedi il nostro semgrep-rules-test example.
I rulesets sono gruppi di regole organizzati per scopo, linguaggio o framework, provenienti dal Semgrep Registry. Se vuoi modificare i ruleset esistenti o crearne di tuoi, contattaci all'indirizzo [email protected].