
다양한 언어에서 보안 취약점, 위험한 코드 패턴 및 구성 문제를 탐지하기 위한 정적 분석 규칙 팩; CI/CD 스캐닝 워크플로우와 통합됩니다.
환영합니다! 이 저장소에는 Semgrep의 Community Edition 규칙이 포함되어 있습니다.
이 저장소의 규칙 외에도 Semgrep Registry는 추가 언어 지원을 제공하고 파일 간(crossfile) 및 심층 데이터 흐름 분석을 활성화하는 독점 Pro 규칙을 제공합니다.
Semgrep 규칙 작성과 사용을 시작하려면 Semgrep 구문 배우기와 규칙 작성을 참조하세요. 그런 다음, 기존 및 사용자 지정 Semgrep 규칙을 Semgrep 명령줄 인터페이스(Semgrep CLI)를 사용하여 로컬에서 실행하거나 Semgrep AppSec Platform을 사용하면서 CI에서 Semgrep을 지속적으로 실행할 수 있습니다.
정보를 원하시면 규칙 작성을 참조하세요. 여기에는 다음이 포함됩니다:
또한 대화형 예제 기반 Semgrep 규칙 튜토리얼을 통해 규칙 작성 방법을 배울 수 있습니다.
저희는 이 저장소에 대한 Semgrep 규칙 기여를 환영합니다! 기여를 제출할 때, 귀하는 Semgrep Rules License v. 1.0에 따라 귀하의 기여를 사용, 수정, 배포할 수 있는 라이선스를 Semgrep, Inc.에 부여합니다. 이를 통해 귀하의 규칙이 다른 Semgrep Registry 사용자와 공유될 수 있습니다.
기여하려면 Semgrep 규칙에 기여하기 지침을 검토하세요.
또한 [email protected]으로 문의하시면 다른 사용자가 사용할 수 있도록 규칙을 가져올 수 있게 도와드리겠습니다!
질문에 대한 가장 빠른 답변을 얻으려면 Slack에 참여하세요! 또는 [email protected]으로 팀에 연락하세요.
이 저장소를 포크하거나 직접 저장소를 만들 경우, 최신 버전의 Semgrep을 사용하여 규칙을 자동으로 테스트하는 GitHub Action을 워크플로에 추가할 수 있습니다. semgrep-rules-test 예제를 참조하세요.
Rulesets는 Semgrep Registry에서 제공되는 규칙들을 목적, 언어 또는 프레임워크별로 그룹화한 것입니다. 기존 Rulesets를 수정하거나 직접 만들고 싶다면 [email protected]으로 문의하세요.