Aumentación de Auditoría de Código con SARIF y weAudit
Proyecta hallazgos de análisis estático (SARIF de Semgrep, CodeQL) y anotaciones de auditores humanos (weAudit) sobre grafos de código Trailmark, creando subgrafos por severidad y permitiendo cruzar vulnerabilidades con datos de blast radius y taint.
Incluida en el Pase · para CLI, Python
// qué_hace
Superpone hallazgos de herramientas SAST y auditores humanos sobre el grafo de código para priorizar vulnerabilidades con contexto estructural.
// cómo_lo_hace
Usa la libreria trailmark (CLI o API Python) para mapear findings SARIF/weAudit a nodos del grafo por solapamiento de archivo y rango de linea, generando subgrafos por severidad.
// ejemplo_de_uso
Úsala tras ejecutar un SAST sobre una base de código grande para priorizar los hallazgos según su impacto estructural antes de la revisión manual. Ej.: un auditor mapea los findings de Semgrep sobre el grafo de dependencias y dedica las primeras horas a las vulnerabilidades que afectan a nodos de alto grado.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…