sast-configuration - 配置 SAST 工具以进行自动化代码漏洞检测
提供配置 Semgrep、SonarQube 和 CodeQL 等 SAST 工具以进行自动化漏洞检测的指导。
标签
更新于: 2026-09-16能力
典型输入
典型输出
该技能可以做什么
- 创建自定义安全规则
- 配置 SonarQube 质量门禁
- 将 SAST 集成至 CI/CD
- 调优规则与误报抑制
- 设置 CodeQL 分析
输入
- 源代码仓库
- CI/CD 流水线配置
- 合规性要求
- API 令牌与凭据
输出
- Semgrep 配置文件
- SonarQube 质量配置文件
- SARIF 结果文件
- 自动化 SAST 执行脚本
要求
- 源代码及流水线访问权限
- 已安装的 SAST 工具或 Docker
- 网络连接与 API 凭据
