semgrep - Semgrep 安全扫描
使用并行子 Agent 对代码库执行 Semgrep 静态安全分析扫描并合并 SARIF 结果。
标签
更新于: 2026-09-22该技能可以做什么
- 检测目标代码库语言
- 检查 Semgrep Pro 可用性
- 并行执行静态代码扫描
- 过滤安全漏洞扫描结果
- 合并 SARIF 报告文件
输入
- 目标代码库
- 扫描模式选择
- 已批准的扫描规则集
- 输出目录路径
输出
- 合并后的 SARIF 结果文件
- 原始扫描输出文件
- 已批准规则集文本文件
- 扫描结果汇总报告
要求
- Semgrep CLI 工具
- Semgrep Pro(可选)
- 安装有 uv 的 Python 环境
