Retour à la liste
Semgrep
FreeSecurity TestingGithubopen sourceDocker
À propos
Semgrep est un outil SAST hautement configurable qui recherche des modèles récurrents dans l'arborescence syntaxique. Il peut soit s'exécuter localement à l'aide de Docker, soit être intégré au pipeline CI/CD avec Github Actions. Les résultats sont livrés sous forme de fichiers JSON, vous permettant de transférer les résultats vers d'autres outils, comme jq, afin de les manipuler.