sast-scanning - 静态代码安全扫描
在部署前通过静态分析识别源代码安全漏洞
标签
更新于: 2026-05-11能力
典型输入
典型输出
该技能可以做什么
- 扫描源代码
- 识别漏洞
- 运行Semgrep扫描器
- 运行CodeQL分析
- 运行SonarQube扫描器
- 创建自定义规则
- 生成扫描报告
- 执行质量门禁
输入
- 源代码仓库
- SAST工具配置
- 自定义规则文件
- CI/CD流水线
- 工具认证令牌
输出
- 漏洞报告
- 安全发现
- 扫描结果文件
- 质量门禁状态
要求
- 源代码访问权限
- CI/CD流水线
- SAST工具安装
- Docker能力
- PostgreSQL数据库
