Umiejętność
SAST Configuration
Konfiguruje Semgrep, CodeQL i SonarQube pod realne zagrożenia
Instalacja
/plugin marketplace add wshobson/agents; /plugin install security-scanning
Uruchamia się przy
When security scanning is added to CI or an existing scanner produces too much noise.
- Autor
- wshobson
- Licencja
- MIT
Repozytoriumhttps://github.com/wshobson/agents
Skaner zalewający kompilację szumem zostaje wyciszony w ciągu tygodnia, dlatego ta umiejętność skupia się na precyzyjnej konfiguracji: własnych regułach dla wzorców charakterystycznych dla danego kodu, bramkach jakości reagujących na istotne problemy oraz tłumieniu fałszywych alarmów, przez które zespół zacząłby ignorować ostrzeżenia. Równoległe użycie kilku silników jest świadomą decyzją, ponieważ zakresy ich wykrywania prawie się nie pokrywają.
Komentarze(0)
Zaloguj się, aby skomentować