← Volver al catálogo
SeguridadOrquestadoraAvanzadoEn el pase

Analisis Estatico con Semgrep

Ejecuta escaneos de analisis estatico con Semgrep sobre cualquier base de codigo, detectando vulnerabilidades de seguridad con subagentes paralelos por lenguaje. Soporta modo completo e importante-solo, con aprobacion obligatoria del plan antes de escanear.

Comprobando acceso…

Incluida en el Pase · para Claude Code, CLI

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Escanea un codigo fuente en busca de vulnerabilidades de seguridad usando Semgrep con rulesets de terceros (Trail of Bits, 0xdea, Decurity) y genera un informe SARIF consolidado.

// cómo_lo_hace

Detecta lenguajes, verifica disponibilidad de Semgrep Pro, solicita aprobacion explicita del plan al usuario y lanza subagentes paralelos por lenguaje que ejecutan semgrep con --metrics=off, fusionando los resultados en un unico SARIF.

// ejemplo_de_uso

Úsala antes de cada PR importante para detectar vulnerabilidades de seguridad de forma automatizada. Ej.: escanea un servicio Node.js + Python y obtiene un informe SARIF consolidado con hallazgos priorizados.

// plataformas

Claude CodeCLI
Categoría
Seguridad
Tipo
Orquestadora
Nivel
Avanzado
Licencia
CC-BY-SA-4.0
Seguridad
seguro · riesgo alto
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…