Skill
SAST Configuration
Configura Semgrep, CodeQL e SonarQube per bloccare rischi reali
Installazione
/plugin marketplace add wshobson/agents; /plugin install security-scanning
Si attiva con
When security scanning is added to CI or an existing scanner produces too much noise.
- Autore
- wshobson
- Licenza
- MIT
Repositoryhttps://github.com/wshobson/agents
Uno scanner che sommerge la build di falsi allarmi viene presto ignorato, quindi questa skill si concentra sulla calibrazione: regole personalizzate per il codice specifico, quality gate sui problemi rilevanti e soppressione dei falsi positivi. L’uso congiunto di più motori è una scelta intenzionale, perché la loro copertura si sovrappone appena.
Skill simili
install-guard
SkillVerifica un pacchetto nel registro prima dell'installazione
Sicurezza e conformità
Understand Anything
SkillCrea un grafo esplorabile di una codebase scritta da altri
Flussi di programmazione
context-guard
SkillAvvisa prima che la finestra di contesto si esaurisca
Ingegnerie degli agenti
Commenti(0)
Accedi per commentare