sast-semgrep
Über
Diese Fähigkeit führt statische Anwendungssicherheitstests mit Semgrep durch, um Schwachstellen in mehreren Sprachen durch musterbasierte Erkennung aufzudecken. Sie integriert sich in CI/CD-Pipelines und bietet Behebungsanleitungen, die auf OWASP- und CWE-Rahmenwerke abgestimmt sind. Entwickler können auch benutzerdefinierte Sicherheitsregeln für organisationsspezifische Muster erstellen und Abhängigkeiten analysieren.
Schnellinstallation
Claude Code
Empfohlennpx skills add rohunj/claude-build-workflow -a claude-code/plugin add https://github.com/rohunj/claude-build-workflowgit clone https://github.com/rohunj/claude-build-workflow.git ~/.claude/skills/sast-semgrepKopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren
GitHub Repository
Häufig gestellte Fragen
Was ist der Skill sast-semgrep?
sast-semgrep ist ein Claude Skill von rohunj. Skills bündeln Anweisungen und Ressourcen, die Claude bei Bedarf lädt, um Aufgaben rund um sast-semgrep ohne zusätzliche Eingaben auszuführen.
Wie installiere ich sast-semgrep?
Verwende die Installationsbefehle auf dieser Seite: Füge sast-semgrep als Plugin zu Claude Code hinzu oder klone das Repository in dein Skills-Verzeichnis. Starte Claude danach neu, damit der Skill geladen wird.
Zu welcher Kategorie gehört sast-semgrep?
sast-semgrep gehört zur Kategorie Andere.
Kann ich sast-semgrep kostenlos nutzen?
Ja. sast-semgrep ist auf AIMCP gelistet und kann kostenlos installiert werden.
Verwandte Skills
Diese Fähigkeit nutzt Spectral, um API-Spezifikationen (OpenAPI, AsyncAPI, Arazzo) auf Sicherheitslücken und Designprobleme zu überprüfen und zu validieren. Sie prüft gegen Standards wie die OWASP API Top 10 und ermöglicht die Erstellung benutzerdefinierter Regeln für Governance. Nutzen Sie sie, um Sicherheits- und Designrichtlinien direkt in Ihrer API-Entwicklung und in CI/CD-Pipelines durchzusetzen.
Dieses Claude Skill bietet einen interaktiven HTTPS-Proxy für API-Sicherheitstests, ermöglicht Traffic-Abfangen, -Modifikation und -Wiedergabe über HTTP/1-3 und WebSockets. Es beinhaltet eine Python-Scripting-API für Automatisierung und unterstützt mehrere Schnittstellen zum Debuggen und Testen von API-Kommunikation. Nutzen Sie es für Sicherheitsanalysen, das Modifizieren von Anfragen/Antworten sowie das Aufzeichnen von Traffic zur Wiedergabe oder HAR-Exportierung.
Diese Claude Skill scannt Python-Code auf Sicherheitslücken mithilfe von Bandit SAST und erkennt Probleme wie hartkodierte Geheimnisse, SQL-Injection und unsichere APIs. Sie generiert Sicherheitsberichte mit Schweregradeinstufungen für CI/CD-Pipelines und bietet Lösungsanleitungen mit CWE/OWASP-Referenzen. Nutzen Sie sie, um bewährte Python-Sicherheitspraktiken in Entwicklungs-Workflows durchzusetzen.
dast-nuclei ist ein template-basierter Schwachstellenscanner, der ProjectDiscoverys Nuclei nutzt, um schnell CVEs, OWASP-Top-10-Probleme und Fehlkonfigurationen in Webanwendungen, APIs und Infrastruktur zu testen. Er eignet sich ideal für automatisierte Sicherheitsprüfungen in CI/CD-Pipelines und zum Scannen mehrerer Ziele mit anpassbaren Schwellenwerten für den Schweregrad. Entwickler können auch benutzerdefinierte Vorlagen für organisationsspezifische Sicherheitsmuster erstellen.
