小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
LinkedIn利用GitHub Actions、CodeQL和Semgrep进行代码扫描

LinkedIn重新设计了其静态应用安全测试(SAST)管道,以在GitHub多仓库环境中实现一致的代码扫描,增强代码安全,提供快速可靠的安全反馈,减少开发者工作流中断。新架构利用GitHub Actions协调CodeQL和Semgrep扫描引擎,确保一致的覆盖和执行,并通过轻量级“存根工作流”即时传播更新,维护开发效率。SAST是更广泛应用安全策略的一部分,涵盖依赖扫描和秘密检测。

LinkedIn利用GitHub Actions、CodeQL和Semgrep进行代码扫描

InfoQ InfoQ · 2026-02-06T15:00:00Z

本文介绍了如何利用AI生成Java代码的Semgrep规则,重点在于检测硬编码密码和SQL注入。通过环境配置和AI工具选择,结合具体漏洞场景,逐步演示生成检测规则的过程,并强调安全专家审核与优化的重要性。

Semgrep与AI:智能代码审计规则开发实战(二)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-20T03:05:00Z
轻量级静态代码分析利器:精准识别漏洞与编码规范 | 开源日报 No.683

Semgrep 是一款轻量级静态代码分析工具,支持 30 种编程语言,能够快速发现漏洞并保障隐私。提供社区版和功能强大的应用安全平台,兼容多种编程语言和包管理器。

轻量级静态代码分析利器:精准识别漏洞与编码规范 | 开源日报 No.683

开源服务指南 开源服务指南 · 2025-08-01T07:35:34Z
Replit GenAI安全扫描与影子AI

Semgrep与Replit合作,推出AI安全扫描,提升开发和安全团队效率。新规则集可检测未经授权的AI使用,确保合规性。社区项目DeepWiki和Meta的PurpleLlama也在使用Semgrep。

Replit GenAI安全扫描与影子AI

DEV Community DEV Community · 2025-05-27T17:10:36Z
RSA计划、氛围编码、应用安全行业调查、Anthropic及vLLM的CVE

Semgrep近期动态包括安全软件建设者宣言、AI生成代码风险管理、即将举行的RSA活动、免费的应用安全调查与课程,以及新发现的CVE-2025-29783漏洞。社区也积极分享Semgrep的使用经验与最佳实践。

RSA计划、氛围编码、应用安全行业调查、Anthropic及vLLM的CVE

DEV Community DEV Community · 2025-04-21T21:30:00Z
使用SAST和Semgrep CLI入门

Semgrep是一款开源静态代码分析工具,帮助开发者发现安全漏洞,支持30多种编程语言,减少误报。它可在本地运行,适用于多种开发环境,提高团队安全性,避免潜在问题。

使用SAST和Semgrep CLI入门

DEV Community DEV Community · 2025-04-11T23:30:00Z
DeepSource在Semgrep许可争议中发布Globstar

DeepSource推出了Globstar观察平台,作为Semgrep的替代品。Globstar是独立开发的,非Semgrep的分支。DeepSource在Semgrep更改开源许可后加快了Globstar的发布。该平台支持多种编程语言,用户可通过YAML或Go编写检查器,灵活高效。

DeepSource在Semgrep许可争议中发布Globstar

The New Stack The New Stack · 2025-04-03T00:00:30Z
Opengrep分支Semgrep以解放规则集应对许可变更

软件公司联盟推出Opengrep,作为Semgrep的分支,因其规则许可变更,限制了规则在商业产品中的使用。Opengrep旨在保持开放透明,恢复被限制的功能。Semgrep创始人表示,Semgrep OSS仍为开源,用户不受新许可影响。评论者对分支表示质疑,期待两者合作。

Opengrep分支Semgrep以解放规则集应对许可变更

InfoQ InfoQ · 2025-02-26T22:00:00Z
Opengrep作为Semgrep许可证变更后的免费分叉项目正式发布

Endor Labs将Semgrep分叉为Opengrep,旨在提供更开放的使用自由和中立的治理结构。Opengrep在性能和多平台支持上有所改进,解决了Semgrep的局限性。此举反映了开源项目因使用条款变化而被分叉的趋势,Endor Labs希望Opengrep成为全球应用安全团队的可靠软件。

Opengrep作为Semgrep许可证变更后的免费分叉项目正式发布

The New Stack The New Stack · 2025-02-20T20:30:23Z
Semgrep变得更加有趣了吗?

文章讨论了LLM驱动的开发工具Cursor的使用,成功率约为40%。Geoffrey Huntley通过编写规则使Cursor自我组织和生成代码,展示了闭环代码生成的潜力。同时提到Semgrep工具在安全领域的应用,认为利用LLM生成和测试Semgrep规则比传统方法更有效。

Semgrep变得更加有趣了吗?

The Fly Blog The Fly Blog · 2025-02-10T00:00:00Z
使用AST进行代码静态分析

静态分析工具如Semgrep通过抽象语法树(AST)识别代码中的模式和问题。Python的ast模块可将代码转换为AST,便于检测漏洞和优化代码质量。

使用AST进行代码静态分析

DEV Community DEV Community · 2025-02-04T17:54:51Z
DigitalOcean如何利用Semgrep加强安全性:工具集亮点

DigitalOcean使用开源工具Semgrep提升代码安全和质量。Semgrep帮助检测安全漏洞,集成到CI管道中,解决了旧账户和Biller用户角色的授权问题。它的规则创建高效,并提供自动修复建议,增强了代码安全和数据保护。

DigitalOcean如何利用Semgrep加强安全性:工具集亮点

The DigitalOcean Blog The DigitalOcean Blog · 2024-10-07T18:54:33Z

Google的安全工程师和Semgrep安全研究员在RSA大会上介绍了Kubernetes安全攻击和防御的议题,包括威胁模型、OWASP Kubernetes Risks Top 10风险清单、攻击手法和防御措施。文章还提到了Kubernetes的演进趋势和云原生安全的重要性。

洞见RSAC 2024|构建安全壁垒:Kubernetes攻击与防御技术综述

绿盟科技技术博客 绿盟科技技术博客 · 2024-05-31T09:43:48Z
第593期(2023年9月5日)

本文介绍了使用Python构建自己的Wordle克隆游戏的步骤,游戏在终端中运行,并使用Rich确保应用程序外观良好。还介绍了使用Python和Matplotlib创建极坐标直方图的方法,以及使用Semgrep进行代码安全性检查的工具。此外,还提到了编写协议缓冲区和选择适合Python编码的字体的注意事项。

第593期(2023年9月5日)

PyCoder’s Weekly PyCoder’s Weekly · 2023-09-05T19:30:00Z

Improve code reviews with Semgrep: enforce standards, detect vulnerabilities, and enhance code quality. Integrate Semgrep for better code before release.

Code Review with Semgrep Custom Rules

EINDEX's Blog EINDEX's Blog · 2022-12-14T06:14:56Z
使用自定义规则的Semgrep

本文讨论了如何将Semgrep集成到代码审查过程中,以提高代码质量和一致性。通过自定义规则,Semgrep能够强制执行编码标准并检测潜在漏洞,帮助团队在代码发布前识别和解决问题。

使用自定义规则的Semgrep

EINDEX's Blog EINDEX's Blog · 2022-12-14T06:14:56Z

Use Semgrep for code review to detect issues and improve code quality.

Code Review with Semgrep Custom Rules

EINDEX's Blog EINDEX's Blog · 2022-12-13T22:14:56Z

A tool to automate code analysis and enforce security best practices. Helps developers write better code faster.

Improving Your Code Review Process With Semgrep

EINDEX's Blog EINDEX's Blog · 2022-12-13T12:55:03Z
通过Semgrep提升代码审查流程

Semgrep是一种自动化代码分析工具,旨在提高代码审查的效率和安全性。它能够检测安全漏洞、逻辑错误和风格违规等问题。通过将Semgrep集成到持续集成流程中,开发者可以在代码更改时自动扫描,及时发现并解决问题。最佳实践包括编写清晰的规则、测试规则效果以及与团队共享规则,以提升代码质量和团队协作。

通过Semgrep提升代码审查流程

EINDEX's Blog EINDEX's Blog · 2022-12-13T12:55:03Z

A tool to automate code analysis and enforce security best practices. Helps developers write better code faster.

Improving Your Code Review Process With Semgrep

EINDEX's Blog EINDEX's Blog · 2022-12-13T04:55:03Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码