Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/semgrep/semgrep-rules
静的分析脆弱性スキャナー静的コード分析 (SAST)脆弱性分析コード分析DevSecOps
GitHubsemgrep/semgrep-rules

semgrep-rules

多数の言語にわたってセキュリティ脆弱性、危険なコードパターン、および設定の問題を検出するための静的解析ルールパック。CI/CDスキャンワークフローと統合します。

リポジトリを見る
1.2k58024日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

semgrep-rules

powered by semgrep Semgrep コミュニティ Slack に参加

ようこそ!このリポジトリには Semgrep の Community Edition ルールが含まれています。

このリポジトリのルールに加えて、Semgrep Registry ではプロプライエタリな Pro ルール も提供しています。これらは追加の言語カバレッジを提供し、クロスファイルおよびディープデータフロー解析を利用可能にします。

  • ルールを探す:Semgrep registry search で Community Edition ルールと Pro ルールを検索します。
  • ルールを使用する:Semgrep AppSec Platform を通じてこれらのルールでコードをスキャンします
  • ルールに貢献する:詳細については Contributing to Semgrep rules を参照してください。

Semgrep ルールリポジトリの使用

Semgrep ルールの作成と使用を開始するには、Semgrep 構文を学ぶ と ルールの作成 を参照してください。その後、既存およびカスタムの Semgrep ルールを、Semgrep コマンドラインインターフェース (Semgrep CLI) を使用してローカルで実行するか、Semgrep AppSec Platform を使用しながら CI で Semgrep を継続的に実行 することができます。

Semgrep ルールの作成

ルールの作成 には、以下の情報が含まれています:

  • パターン構文:Semgrep パターンが何をできるかを詳細に説明し、ellipsis 演算子とメタ変数の使用例を示します。
  • ルール構文:複数のパターン、詳細な出力メッセージ、自動修正(autofix)を持つ Semgrep YAML ルールファイルについて説明します。この構文により、個々のパターンをブール演算子で組み合わせることができます。

また、インタラクティブで例題ベースの Semgrep ルールチュートリアル を使用して、ルールの書き方を学ぶこともできます。

コントリビューション

このリポジトリへの Semgrep ルールのコントリビューションを歓迎します!コントリビューションを提出する際には、Semgrep Rules License v. 1.0 に基づき、Semgrep, Inc. があなたのコントリビューションを使用、修正、配布するライセンスを許諾することになります。これにより、あなたのルールを他の Semgrep Registry ユーザーと共有できるようになります。

コントリビューションを行うには、私たちの Contributing to Semgrep rules ガイドラインをご確認ください。

また、[email protected] までご連絡いただければ、他の人が使えるようにルールのインポートをお手伝いします!

追加情報

ヘルプ

質問への最速の回答は Slack に参加してください!または、[email protected] までチームに連絡してください。

テストを実行する GitHub Action

このリポジトリをフォークするか、独自のリポジトリを作成した場合、最新バージョンの Semgrep を使用してルールを自動的にテストする GitHub Action をワークフローに追加できます。semgrep-rules-test の例 を参照してください。

ルールセット

ルールセットは、Semgrep Registry から取得した、目的、言語、フレームワークごとに整理されたルールのグループです。既存のルールセットを変更したり、独自のルールセットを作成したい場合は、[email protected] までご連絡ください。

ツールをダウンロード