
ようこそ!このリポジトリには Semgrep の Community Edition ルールが含まれています。
このリポジトリのルールに加えて、Semgrep Registry ではプロプライエタリな Pro ルール も提供しています。これらは追加の言語カバレッジを提供し、クロスファイルおよびディープデータフロー解析を利用可能にします。
Semgrep ルールの作成と使用を開始するには、Semgrep 構文を学ぶ と ルールの作成 を参照してください。その後、既存およびカスタムの Semgrep ルールを、Semgrep コマンドラインインターフェース (Semgrep CLI) を使用してローカルで実行するか、Semgrep AppSec Platform を使用しながら CI で Semgrep を継続的に実行 することができます。
ルールの作成 には、以下の情報が含まれています:
また、インタラクティブで例題ベースの Semgrep ルールチュートリアル を使用して、ルールの書き方を学ぶこともできます。
このリポジトリへの Semgrep ルールのコントリビューションを歓迎します!コントリビューションを提出する際には、Semgrep Rules License v. 1.0 に基づき、Semgrep, Inc. があなたのコントリビューションを使用、修正、配布するライセンスを許諾することになります。これにより、あなたのルールを他の Semgrep Registry ユーザーと共有できるようになります。
コントリビューションを行うには、私たちの Contributing to Semgrep rules ガイドラインをご確認ください。
また、[email protected] までご連絡いただければ、他の人が使えるようにルールのインポートをお手伝いします!
質問への最速の回答は Slack に参加してください!または、[email protected] までチームに連絡してください。
このリポジトリをフォークするか、独自のリポジトリを作成した場合、最新バージョンの Semgrep を使用してルールを自動的にテストする GitHub Action をワークフローに追加できます。semgrep-rules-test の例 を参照してください。
ルールセットは、Semgrep Registry から取得した、目的、言語、フレームワークごとに整理されたルールのグループです。既存のルールセットを変更したり、独自のルールセットを作成したい場合は、[email protected] までご連絡ください。