Análisis CodeQL de Vulnerabilidades
Ejecuta un análisis estático profundo de una base de código con CodeQL, detectando vulnerabilidades de seguridad mediante rastreo de flujo de datos interprocedural y taint tracking. Soporta Python, JavaScript, TypeScript, Go, Java, C/C++, C#, Ruby y Swift.
Incluida en el Pase · para Claude Code, macOS, Linux
// qué_hace
Escanea un repositorio de código en busca de vulnerabilidades de seguridad usando CodeQL con análisis de flujo de datos interprocedural y taint tracking.
// cómo_lo_hace
Orquesta un pipeline completo: construye la base de datos CodeQL, genera extensiones de datos para APIs del proyecto y ejecuta suites de consultas explícitas, guardando resultados en formato SARIF.
// ejemplo_de_uso
Úsala para auditar un repositorio legacy antes de lanzarlo a producción o entregarlo a un cliente. Ej.: CodeQL detecta una taint-flow desde un parámetro de URL hasta una query SQL que el linter normal no ve.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…