SAST Configuration
Configure Semgrep, CodeQL et SonarQube pour bloquer les vrais problèmes
Installation
/plugin marketplace add wshobson/agents; /plugin install security-scanning
When security scanning is added to CI or an existing scanner produces too much noise.
- Auteur
- wshobson
- Licence
- MIT
Un scanner qui noie le build sous les alertes inutiles finit vite par être ignoré ; cette compétence privilégie donc le réglage précis. Elle crée des règles adaptées aux motifs propres au code, définit des seuils de qualité sur les problèmes importants et élimine les faux positifs qui habitueraient l’équipe à ignorer les alertes. L’utilisation conjointe de plusieurs moteurs est un choix délibéré, car leurs couvertures se recoupent très peu.
Compétences similaires
install-guard
CompétenceVérifie un paquet dans son registre avant son installation
Understand Anything
CompétenceCrée un graphe navigable d’une base de code inconnue
context-guard
CompétenceAvertit avant que la fenêtre de contexte ne soit pleine
Commentaires(0)
Connectez-vous pour commenter