Zum Inhalt springen
ai101.tools
navigierenöffnenescschließen
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
SAST Configuration logo
Skill

SAST Configuration

Konfiguriert Semgrep, CodeQL und SonarQube für echte Befunde

0
SpeichernWebsite besuchen ↗

Installation

/plugin marketplace add wshobson/agents; /plugin install security-scanning
Wird ausgelöst bei

When security scanning is added to CI or an existing scanner produces too much noise.

Autor
wshobson
Lizenz
MIT

Ein Scanner, der den Build mit Fehlalarmen überflutet, wird schnell ignoriert. Deshalb konzentriert sich der Skill auf die Feinabstimmung: eigene Regeln für projektspezifische Muster, Quality Gates für relevante Befunde und das Unterdrücken falscher Treffer. Der parallele Einsatz mehrerer Engines ist eine bewusste Entscheidung, da sich ihre Abdeckung kaum überschneidet.

Kommentare(0)

Zum Kommentieren anmelden

Noch keine Kommentare — schreibe den ersten.

Ähnliche Skills

Diesen Kommentar melden

Warum meldest du das?