Навык
SAST Configuration
Настраивает Semgrep, CodeQL и SonarQube для реальных угроз
Установка
/plugin marketplace add wshobson/agents; /plugin install security-scanning
Условия запуска
When security scanning is added to CI or an existing scanner produces too much noise.
- Автор
- wshobson
- Лицензия
- MIT
Репозиторийhttps://github.com/wshobson/agents
Сканер, переполняющий сборку шумными предупреждениями, быстро начинают игнорировать, поэтому навык сосредоточен на точной настройке: собственных правилах для шаблонов конкретной кодовой базы, порогах качества для существенных проблем и подавлении ложных срабатываний. Совместное использование нескольких движков рассматривается как осознанный выбор, поскольку их области обнаружения почти не пересекаются.
Похожие навыки
install-guard
НавыкПроверяет пакет в реестре перед установкой
Инструменты безопасности и соответствия требованиям
Understand Anything
НавыкСтроит интерактивный граф незнакомой кодовой базы
Рабочие процессы программирования
context-guard
НавыкЗаранее предупреждает о заполнении контекстного окна
Инженерные инструменты для агентов
Комментарии(0)
Войдите, чтобы комментировать