Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
semgrep-rules — 다양한 언어에서 보안 취약점, 위험한 코드 패턴 및 구성 문제를 탐지하기 위한 정적 분석 규칙 팩; CI/CD 스캐닝 워크플로우와 통합됩니다. | Kitploit
도구/GitHubGitHub/semgrep/semgrep-rules
Static AnalysisVulnerability ScannersStatic Code Analysis (SAST)Vulnerability AnalysisCode AnalysisDevSecOps
GitHubsemgrep/semgrep-rules

semgrep-rules

다양한 언어에서 보안 취약점, 위험한 코드 패턴 및 구성 문제를 탐지하기 위한 정적 분석 규칙 팩; CI/CD 스캐닝 워크플로우와 통합됩니다.

저장소 보기
1.2k58024일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

semgrep-rules

powered by semgrep Semgrep 커뮤니티 Slack에 참여하세요

환영합니다! 이 저장소에는 Semgrep의 Community Edition 규칙이 포함되어 있습니다.

이 저장소의 규칙 외에도 Semgrep Registry는 추가 언어 지원을 제공하고 파일 간(crossfile) 및 심층 데이터 흐름 분석을 활성화하는 독점 Pro 규칙을 제공합니다.

  • 규칙 찾기: Semgrep 레지스트리 검색을 통해 Community Edition 및 Pro 규칙을 검색하세요.
  • 규칙 사용하기: Semgrep AppSec Platform을 통해 이러한 규칙으로 코드를 스캔하세요.
  • 규칙에 기여하기: 자세한 내용은 Semgrep 규칙에 기여하기를 참조하세요.

Semgrep 규칙 저장소 사용하기

Semgrep 규칙 작성과 사용을 시작하려면 Semgrep 구문 배우기와 규칙 작성을 참조하세요. 그런 다음, 기존 및 사용자 지정 Semgrep 규칙을 Semgrep 명령줄 인터페이스(Semgrep CLI)를 사용하여 로컬에서 실행하거나 Semgrep AppSec Platform을 사용하면서 CI에서 Semgrep을 지속적으로 실행할 수 있습니다.

Semgrep 규칙 작성

정보를 원하시면 규칙 작성을 참조하세요. 여기에는 다음이 포함됩니다:

  • 패턴 구문: Semgrep 패턴이 수행할 수 있는 작업을 자세히 설명하며, 줄임표 연산자와 메타변수의 예제 사용 사례를 포함합니다.
  • 규칙 구문: 여러 패턴, 상세한 출력 메시지, 자동 수정(autofix)을 가질 수 있는 Semgrep YAML 규칙 파일을 설명합니다. 이 구문은 개별 패턴을 불리언 연산자로 조합할 수 있게 합니다.

또한 대화형 예제 기반 Semgrep 규칙 튜토리얼을 통해 규칙 작성 방법을 배울 수 있습니다.

기여하기

저희는 이 저장소에 대한 Semgrep 규칙 기여를 환영합니다! 기여를 제출할 때, 귀하는 Semgrep Rules License v. 1.0에 따라 귀하의 기여를 사용, 수정, 배포할 수 있는 라이선스를 Semgrep, Inc.에 부여합니다. 이를 통해 귀하의 규칙이 다른 Semgrep Registry 사용자와 공유될 수 있습니다.

기여하려면 Semgrep 규칙에 기여하기 지침을 검토하세요.

또한 [email protected]으로 문의하시면 다른 사용자가 사용할 수 있도록 규칙을 가져올 수 있게 도와드리겠습니다!

추가 정보

도움말

질문에 대한 가장 빠른 답변을 얻으려면 Slack에 참여하세요! 또는 [email protected]으로 팀에 연락하세요.

테스트 실행을 위한 GitHub Action

이 저장소를 포크하거나 직접 저장소를 만들 경우, 최신 버전의 Semgrep을 사용하여 규칙을 자동으로 테스트하는 GitHub Action을 워크플로에 추가할 수 있습니다. semgrep-rules-test 예제를 참조하세요.

Rulesets

Rulesets는 Semgrep Registry에서 제공되는 규칙들을 목적, 언어 또는 프레임워크별로 그룹화한 것입니다. 기존 Rulesets를 수정하거나 직접 만들고 싶다면 [email protected]으로 문의하세요.

도구 다운로드