Aller au contenu
ai101.tools
naviguerouvrirescfermer
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
SAST Configuration logo
Compétence

SAST Configuration

Configure Semgrep, CodeQL et SonarQube pour bloquer les vrais problèmes

0
EnregistrerVisiter le site ↗

Installation

/plugin marketplace add wshobson/agents; /plugin install security-scanning
Se déclenche pour

When security scanning is added to CI or an existing scanner produces too much noise.

Auteur
wshobson
Licence
MIT

Un scanner qui noie le build sous les alertes inutiles finit vite par être ignoré ; cette compétence privilégie donc le réglage précis. Elle crée des règles adaptées aux motifs propres au code, définit des seuils de qualité sur les problèmes importants et élimine les faux positifs qui habitueraient l’équipe à ignorer les alertes. L’utilisation conjointe de plusieurs moteurs est un choix délibéré, car leurs couvertures se recoupent très peu.

Commentaires(0)

Connectez-vous pour commenter

Aucun commentaire pour le moment — soyez le premier.

Compétences similaires

Signaler ce commentaire

Pourquoi effectuez-vous ce signalement ?