security-scanning-security-sast
Skanuj kod pod kątem luk bezpieczeństwa w wielu językach i frameworkach
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Umiejętność do statycznej analizy bezpieczeństwa kodu (SAST) wykrywająca podatności w aplikacjach napisanych w Pythonie, JavaScripcie, Javie, Ruby, PHP, Go i Rust. Integruje popularne narzędzia takie jak Bandit, Semgrep, ESLint Security, SonarQube i CodeQL, aby znaleźć zagrożenia takie jak SQL injection, XSS, zahardkodowane sekrety, path traversal i niezabezpieczoną deserializację. Wspiera analizę frameworków Django, Flask, React, Express, Spring Boot, Rails i Laravel. Pozwala na tworzenie niestandardowych reguł bezpieczeństwa dostosowanych do polityki organizacji.
Jak używać
- Określ języki programowania, frameworki oraz zakres kodu, który chcesz przeskanować. Upewnij się, że masz dostęp do kodu źródłowego lub artefaktów budowania.
- Wybierz odpowiednie narzędzia SAST (Bandit dla Pythona, Semgrep dla wielojęzycznej analizy, ESLint Security dla JavaScriptu, SonarQube dla kompleksowej oceny) i skonfiguruj reguły dostosowane do Twojej bazy kodu.
- Uruchom skan w pipeline CI/CD lub lokalnie, zapewniając powtarzalne ustawienia i dokumentując konfigurację dla przyszłych przebiegów.
- Przeanalizuj wyniki, kategoryzując znaleziska według poziomu ważności (krytyczne, wysokie, średnie, niskie) i przypisując je zespołom do naprawy.
- Zaproponuj poprawki dla zidentyfikowanych podatności, uwzględniając kontekst frameworku i specyficzne wzorce bezpieczeństwa.
- Przed wdrożeniem do produkcji wymagaj przeglądu zmian bezpieczeństwa i upewnij się, że automatyczne blokowanie wydań jest zatwierdzane przez zespół bezpieczeństwa.
Podobne skille
feishu-docs
autor: openclaw
content-creator
autor: alirezarezvani
google-analytics
autor: davila7
better-auth-best-practices
autor: novuhq
skill-writer
autor: pytorch
backend-security-coder
autor: sickn33