Analisis Estatico con Semgrep
Ejecuta escaneos de analisis estatico con Semgrep sobre cualquier base de codigo, detectando vulnerabilidades de seguridad con subagentes paralelos por lenguaje. Soporta modo completo e importante-solo, con aprobacion obligatoria del plan antes de escanear.
Incluida en el Pase · para Claude Code, CLI
// qué_hace
Escanea un codigo fuente en busca de vulnerabilidades de seguridad usando Semgrep con rulesets de terceros (Trail of Bits, 0xdea, Decurity) y genera un informe SARIF consolidado.
// cómo_lo_hace
Detecta lenguajes, verifica disponibilidad de Semgrep Pro, solicita aprobacion explicita del plan al usuario y lanza subagentes paralelos por lenguaje que ejecutan semgrep con --metrics=off, fusionando los resultados en un unico SARIF.
// ejemplo_de_uso
Úsala antes de cada PR importante para detectar vulnerabilidades de seguridad de forma automatizada. Ej.: escanea un servicio Node.js + Python y obtiene un informe SARIF consolidado con hallazgos priorizados.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…