LogoClawIndex
案例技能关于
LogoClawIndex

sast-configuration - 配置 SAST 工具以进行自动化代码漏洞检测

提供配置 Semgrep、SonarQube 和 CodeQL 等 SAST 工具以进行自动化漏洞检测的指导。

标签

更新于: 2026-09-16
sast安全扫描devsecopssemgrepsonarqubecodeql

能力

典型输入

典型输出

该技能可以做什么

  • 创建自定义安全规则
  • 配置 SonarQube 质量门禁
  • 将 SAST 集成至 CI/CD
  • 调优规则与误报抑制
  • 设置 CodeQL 分析

输入

  • 源代码仓库
  • CI/CD 流水线配置
  • 合规性要求
  • API 令牌与凭据

输出

  • Semgrep 配置文件
  • SonarQube 质量配置文件
  • SARIF 结果文件
  • 自动化 SAST 执行脚本

要求

  • 源代码及流水线访问权限
  • 已安装的 SAST 工具或 Docker
  • 网络连接与 API 凭据

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
创建自定义安全规则
配置 SonarQube 质量门禁
将 SAST 集成至 CI/CD
调优规则与误报抑制
源代码仓库
CI/CD 流水线配置
合规性要求
Semgrep 配置文件
SonarQube 质量配置文件
SARIF 结果文件