Skill
SAST Configuration
Stelt Semgrep, CodeQL en SonarQube af op echte bevindingen
Installeren
/plugin marketplace add wshobson/agents; /plugin install security-scanning
Wordt geactiveerd bij
When security scanning is added to CI or an existing scanner produces too much noise.
- Auteur
- wshobson
- Licentie
- MIT
Repositoryhttps://github.com/wshobson/agents
Een scanner die de build overspoelt met ruis wordt al snel genegeerd. Daarom richt deze skill zich op afstemming: eigen regels voor patronen in een specifieke codebase, kwaliteitsdrempels die blokkeren bij relevante problemen en onderdrukking van fout-positieven. Meerdere engines tegelijk gebruiken is een bewuste keuze, omdat hun dekking nauwelijks overlapt.
Reacties(0)
Log in om te reageren