Zurück zur Liste

Semgrep

Free
Security TestingGithubopen sourceDocker

Über

Semgrep ist ein hochgradig konfigurierbares SAST-Tool, das nach wiederkehrenden Mustern im Syntaxbaum sucht. Es kann entweder lokal mit Docker ausgeführt oder mit Github Actions in die CI/CD-Pipeline integriert werden. Die Ergebnisse werden als JSON-Dateien geliefert, sodass Sie die Ergebnisse an andere Tools wie jq weiterleiten können, um sie zu bearbeiten.