Voltar para lista

Semgrep

Free
Security TestingGithubopen sourceDocker

Sobre

Semgrep é uma ferramenta SAST altamente configurável que procura padrões recorrentes na árvore de sintaxe. Ele pode ser executado localmente usando Docker ou ser integrado ao pipeline de CI/CD com Github Actions. Os resultados são entregues como arquivos JSON, permitindo canalizar os resultados para outras ferramentas, como jq, para manipulá-los.