
Пакет правил статического анализа для обнаружения уязвимостей безопасности, опасных шаблонов кода и проблем конфигурации во многих языках; интегрируется с рабочими процессами сканирования CI/CD.
Добро пожаловать! Этот репозиторий содержит правила Community Edition от Semgrep.
В дополнение к правилам в этом репозитории Semgrep Registry предлагает проприетарные Pro-правила, которые обеспечивают дополнительное покрытие языков и открывают возможности межфайлового и глубокого анализа потоков данных.
Чтобы начать писать и использовать правила Semgrep, ознакомьтесь с изучением синтаксиса Semgrep и написанием правил. Затем запускайте существующие и собственные правила Semgrep локально с помощью интерфейса командной строки Semgrep (Semgrep CLI) или непрерывно с Semgrep в CI при использовании Semgrep AppSec Platform.
Смотрите Написание правил для получения информации, включая:
Вы также можете научиться писать правила с помощью интерактивного учебника по правилам Semgrep на основе примеров.
Мы приветствуем вклад в правила Semgrep непосредственно в этот репозиторий! Отправляя свой вклад, вы предоставляете Semgrep, Inc. лицензию на использование, изменение и распространение вашего вклада в соответствии с Semgrep Rules License v. 1.0. Это гарантирует, что ваше правило сможет быть доступно другим пользователям Semgrep Registry.
Чтобы внести вклад, пожалуйста, ознакомьтесь с нашими Внесение вклада в правила Semgrep рекомендациями.
Вы также можете связаться с нами по адресу [email protected], и мы поможем импортировать ваши правила для использования другими!
Присоединяйтесь к Slack, чтобы получить самые быстрые ответы на свои вопросы! Или свяжитесь с командой по адресу [email protected].
Если вы форкнули этот репозиторий или создали свой собственный, вы можете добавить GitHub Action в свой рабочий процесс, который будет автоматически тестировать ваши правила с помощью последней версии Semgrep. Смотрите наш пример semgrep-rules-test.
Наборы правил — это группы правил, организованные по назначению, языку или фреймворку, взятые из Semgrep Registry. Если вы хотите изменить существующие наборы правил или создать свои собственные, пожалуйста, свяжитесь с нами по адресу [email protected].