sast-scanning - 静态应用安全测试安全静态分析代码审查CI/CD★ 57 · 更新于 2026-05-11通过静态分析识别源代码中的安全漏洞⚙ 使用 Semgrep 扫描源代码⚙ 使用 CodeQL 分析代码⚙ 运行 SonarQube 安全检查