Semgrep — Análisis Estático de Código
Guía experta para usar Semgrep, la herramienta open-source de análisis estático que detecta bugs, vulnerabilidades y antipatrones en código. Cubre la escritura de reglas personalizadas, integración en pipelines CI/CD y uso del registro de reglas de la comunidad.
Descarga abierta · sin registro · para CLI, GitHub Actions, Docker
// qué_hace
Escanea código fuente en busca de vulnerabilidades de seguridad, bugs y antipatrones usando reglas predefinidas o personalizadas.
// cómo_lo_hace
Proporciona comandos de instalación, ejemplos de reglas YAML personalizadas (SQL injection, XSS, secrets) e integración con GitHub Actions para bloquear PRs con vulnerabilidades críticas.
// ejemplo_de_uso
Cuando quieres detectar vulnerabilidades de seguridad en el código antes de que lleguen a producción. Ej.: añadir Semgrep a GitHub Actions para bloquear automáticamente cualquier PR que introduzca una inyección SQL.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…
// pase_cultiva_ia
Llévate todo el arsenal con el Pase
Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.
Pago único · IVA incluido · pago seguro con Stripe.
Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.