← Volver al catálogo
SeguridadReferenciaAvanzadoGratis

Semgrep — Análisis Estático de Código

Guía experta para usar Semgrep, la herramienta open-source de análisis estático que detecta bugs, vulnerabilidades y antipatrones en código. Cubre la escritura de reglas personalizadas, integración en pipelines CI/CD y uso del registro de reglas de la comunidad.

Descargar SKILL.md

Descarga abierta · sin registro · para CLI, GitHub Actions, Docker

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Escanea código fuente en busca de vulnerabilidades de seguridad, bugs y antipatrones usando reglas predefinidas o personalizadas.

// cómo_lo_hace

Proporciona comandos de instalación, ejemplos de reglas YAML personalizadas (SQL injection, XSS, secrets) e integración con GitHub Actions para bloquear PRs con vulnerabilidades críticas.

// ejemplo_de_uso

Cuando quieres detectar vulnerabilidades de seguridad en el código antes de que lleguen a producción. Ej.: añadir Semgrep a GitHub Actions para bloquear automáticamente cualquier PR que introduzca una inyección SQL.

// plataformas

CLIGitHub ActionsDockerCI/CD
Categoría
Seguridad
Tipo
Referencia
Nivel
Avanzado
Licencia
Apache-2.0
Seguridad
seguro · riesgo bajo
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…

// pase_cultiva_ia

Llévate todo el arsenal con el Pase

Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.

Pago único · IVA incluido · pago seguro con Stripe.

Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.