Skill
SAST Configuration
Configura Semgrep, CodeQL e SonarQube para bloquear falhas reais
Instalação
/plugin marketplace add wshobson/agents; /plugin install security-scanning
Acionada por
When security scanning is added to CI or an existing scanner produces too much noise.
- Autor
- wshobson
- Licença
- MIT
Repositóriohttps://github.com/wshobson/agents
Um scanner que inunda a compilação com ruído acaba silenciado em uma semana; por isso, a skill se concentra no ajuste fino: regras personalizadas para padrões específicos da base de código, critérios de qualidade que falham no que realmente importa e supressão de falsos positivos que fariam a equipe ignorar os alertas. O uso conjunto de vários mecanismos é tratado como uma escolha deliberada, pois suas coberturas quase não se sobrepõem.
Comentários(0)
Entre para comentar