Retour à la liste

Semgrep

Free
Security TestingGithubopen sourceDocker

À propos

Semgrep est un outil SAST hautement configurable qui recherche des modèles récurrents dans l'arborescence syntaxique. Il peut soit s'exécuter localement à l'aide de Docker, soit être intégré au pipeline CI/CD avec Github Actions. Les résultats sont livrés sous forme de fichiers JSON, vous permettant de transférer les résultats vers d'autres outils, comme jq, afin de les manipuler.