Agent Skills by ALSEL
Anthropic Claudeセキュリティ⭐ リポ 0品質スコア 50/100

sast-configuration

アプリケーションコードの脆弱性を自動的に検出するためにStatistical Application Security Testing(SAST)ツールを設定できます。セキュリティスキャンの構築、DevSecOpsの導入、またはコード脆弱性検出の自動化が必要な場合に使用します。

description の原文を見る

Configure Static Application Security Testing (SAST) tools for automated vulnerability detection in application code. Use when setting up security scanning, implementing DevSecOps practices, or automating code vulnerability detection.

SKILL.md 本文

注意: このスキルのライセンスは ライセンス未確認 です。本サイトでは本文プレビューのみを表示しています。利用前に GitHub の原本でライセンス条件をご確認ください。

SAST設定

複数のプログラミング言語にわたる包括的なセキュリティスキャンのためのSAST(静的アプリケーションセキュリティテスト)ツールの設定、構成、およびカスタムルール作成。

概要

このスキルは、Semgrep、SonarQube、CodeQLを含むSASTツールの設定と構成に関する包括的なガイダンスを提供します。以下の場合にこのスキルを使用してください:

  • CI/CDパイプラインでSASTスキャンをセットアップする
  • コードベース向けのカスタムセキュリティルールを作成する
  • 品質ゲートとコンプライアンスポリシーを構成する
  • スキャンパフォーマンスを最適化し、誤検知を削減する
  • 多層防御のため複数のSASTツールを統合する

コア機能

1. Semgrep設定

  • パターンマッチングによるカスタムルール作成
  • 言語別セキュリティルール(Python、JavaScript、Go、Javaなど)
  • CI/CD統合(GitHub Actions、GitLab CI、Jenkins)
  • 誤検知チューニングとルール最適化
  • 組織的ポリシー適用

2. SonarQube設定

  • 品質ゲート構成
  • セキュリティホットスポット分析
  • コードカバレッジと技術的負債追跡
  • 言語別カスタム品質プロファイル
  • LDAP/SAMLとの

...

詳細情報

作者
synqing
リポジトリ
synqing/K1.node1
ライセンス
不明
最終更新
2026/1/8

Source: https://github.com/synqing/K1.node1 / ライセンス: 未指定

本サイトは GitHub 上で公開されているオープンソースの SKILL.md ファイルをクロール・インデックス化したものです。 各スキルの著作権は原作者に帰属します。掲載に問題がある場合は info@alsel.co.jp または /takedown フォームよりご連絡ください。
原作者: synqing · synqing/K1.node1 · ライセンス: ライセンス未確認