Anthropic Claudeセキュリティ⭐ リポ 0品質スコア 50/100
sast-configuration
アプリケーションコードの脆弱性を自動的に検出するためにStatistical Application Security Testing(SAST)ツールを設定できます。セキュリティスキャンの構築、DevSecOpsの導入、またはコード脆弱性検出の自動化が必要な場合に使用します。
description の原文を見る
Configure Static Application Security Testing (SAST) tools for automated vulnerability detection in application code. Use when setting up security scanning, implementing DevSecOps practices, or automating code vulnerability detection.
SKILL.md 本文
注意: このスキルのライセンスは ライセンス未確認 です。本サイトでは本文プレビューのみを表示しています。利用前に GitHub の原本でライセンス条件をご確認ください。
SAST設定
複数のプログラミング言語にわたる包括的なセキュリティスキャンのためのSAST(静的アプリケーションセキュリティテスト)ツールの設定、構成、およびカスタムルール作成。
概要
このスキルは、Semgrep、SonarQube、CodeQLを含むSASTツールの設定と構成に関する包括的なガイダンスを提供します。以下の場合にこのスキルを使用してください:
- CI/CDパイプラインでSASTスキャンをセットアップする
- コードベース向けのカスタムセキュリティルールを作成する
- 品質ゲートとコンプライアンスポリシーを構成する
- スキャンパフォーマンスを最適化し、誤検知を削減する
- 多層防御のため複数のSASTツールを統合する
コア機能
1. Semgrep設定
- パターンマッチングによるカスタムルール作成
- 言語別セキュリティルール(Python、JavaScript、Go、Javaなど)
- CI/CD統合(GitHub Actions、GitLab CI、Jenkins)
- 誤検知チューニングとルール最適化
- 組織的ポリシー適用
2. SonarQube設定
- 品質ゲート構成
- セキュリティホットスポット分析
- コードカバレッジと技術的負債追跡
- 言語別カスタム品質プロファイル
- LDAP/SAMLとの
...
詳細情報
- 作者
- synqing
- リポジトリ
- synqing/K1.node1
- ライセンス
- 不明
- 最終更新
- 2026/1/8
Source: https://github.com/synqing/K1.node1 / ライセンス: 未指定