sast-scanning - 静态应用安全测试
使用 Semgrep、CodeQL 和 SonarQube 等工具对源代码进行静态分析以识别安全漏洞。
标签
更新于: 2026-05-11能力
典型输入
典型输出
该技能可以做什么
- 运行 SAST 扫描
- 应用安全规则
- 创建自定义规则
- 生成安全报告
- 配置 SAST 工具
- 集成 CI/CD
输入
- 源代码
- SAST 工具配置
- 自定义安全规则
- CI/CD 流水线
输出
- 安全报告
- 漏洞发现
- 扫描结果
- 质量门状态
要求
- 源代码访问权限
- SAST 工具已安装
- 支持的编程语言
