Zurück zur Liste
Semgrep
FreeSecurity TestingGithubopen sourceDocker
Über
Semgrep ist ein hochgradig konfigurierbares SAST-Tool, das nach wiederkehrenden Mustern im Syntaxbaum sucht. Es kann entweder lokal mit Docker ausgeführt oder mit Github Actions in die CI/CD-Pipeline integriert werden. Die Ergebnisse werden als JSON-Dateien geliefert, sodass Sie die Ergebnisse an andere Tools wie jq weiterleiten können, um sie zu bearbeiten.