Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
semgrep-rules — Пакет правил статического анализа для обнаружения уязвимостей безопасности, опасных шаблонов кода и проблем конфигурации во многих языках; интегрируется с рабочими процессами сканирования CI/CD. | Kitploit
Инструменты/GitHubGitHub/semgrep/semgrep-rules
Статический анализСканеры уязвимостейСтатический анализ кода (SAST)Анализ уязвимостейАнализ КодаDevSecOps
GitHubsemgrep/semgrep-rules

semgrep-rules

Пакет правил статического анализа для обнаружения уязвимостей безопасности, опасных шаблонов кода и проблем конфигурации во многих языках; интегрируется с рабочими процессами сканирования CI/CD.

Репозиторий
1.2k58024 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

semgrep-rules

powered by semgrep Join Semgrep community Slack

Добро пожаловать! Этот репозиторий содержит правила Community Edition от Semgrep.

В дополнение к правилам в этом репозитории Semgrep Registry предлагает проприетарные Pro-правила, которые обеспечивают дополнительное покрытие языков и открывают возможности межфайлового и глубокого анализа потоков данных.

  • Поиск правил: ищите правила Community Edition и Pro через поиск по реестру Semgrep.
  • Использование правил: сканируйте свой код с помощью этих правил через Semgrep AppSec Platform
  • Вклад в правила: смотрите Внесение вклада в правила Semgrep для получения дополнительной информации.

Использование репозитория правил Semgrep

Чтобы начать писать и использовать правила Semgrep, ознакомьтесь с изучением синтаксиса Semgrep и написанием правил. Затем запускайте существующие и собственные правила Semgrep локально с помощью интерфейса командной строки Semgrep (Semgrep CLI) или непрерывно с Semgrep в CI при использовании Semgrep AppSec Platform.

Написание правил Semgrep

Смотрите Написание правил для получения информации, включая:

  • Синтаксис шаблонов, подробно описывающий возможности шаблонов Semgrep и примеры использования оператора многоточия, метапеременных.
  • Синтаксис правил, описывающий YAML-файлы правил Semgrep, которые могут содержать несколько шаблонов, подробные выходные сообщения и автоматические исправления. Синтаксис позволяет комбинировать отдельные шаблоны с помощью логических операторов.

Вы также можете научиться писать правила с помощью интерактивного учебника по правилам Semgrep на основе примеров.

Внесение вклада

Мы приветствуем вклад в правила Semgrep непосредственно в этот репозиторий! Отправляя свой вклад, вы предоставляете Semgrep, Inc. лицензию на использование, изменение и распространение вашего вклада в соответствии с Semgrep Rules License v. 1.0. Это гарантирует, что ваше правило сможет быть доступно другим пользователям Semgrep Registry.

Чтобы внести вклад, пожалуйста, ознакомьтесь с нашими Внесение вклада в правила Semgrep рекомендациями.

Вы также можете связаться с нами по адресу [email protected], и мы поможем импортировать ваши правила для использования другими!

Дополнительная информация

Помощь

Присоединяйтесь к Slack, чтобы получить самые быстрые ответы на свои вопросы! Или свяжитесь с командой по адресу [email protected].

GitHub Action для запуска тестов

Если вы форкнули этот репозиторий или создали свой собственный, вы можете добавить GitHub Action в свой рабочий процесс, который будет автоматически тестировать ваши правила с помощью последней версии Semgrep. Смотрите наш пример semgrep-rules-test.

Наборы правил

Наборы правил — это группы правил, организованные по назначению, языку или фреймворку, взятые из Semgrep Registry. Если вы хотите изменить существующие наборы правил или создать свои собственные, пожалуйста, свяжитесь с нами по адресу [email protected].

Скачать инструмент